esimov/caire 软件分析报告

基础信息

项目名称:esimov/caire

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717512390118785024/1717512390164922368

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google Golang 资源管理错误漏洞 不加限制或调节的资源分配 MPS-2022-58311 CVE-2022-41727 中危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/image v0.0.0-20220722155232-062f8c9fd539 0.5.0 直接依赖 建议修复
golang.org/x/sys v0.0.0-20211019181941-9d821ace8654 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 8
Unlicense 5
BSD-3-Clause 9
Apache-2.0 1
ISC 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
gioui.org/shader v1.0.6 间接依赖 go
golang.org/x/term v0.0.0-20220722155259-a9ba230a4035 直接依赖 go
github.com/esimov/pigo v1.4.5 直接依赖 go
gioui.org v0.0.0-20220801181544-dbbae0519e24 直接依赖 go
github.com/gioui/uax v0.2.1-0.20220325163150-e3d987515a12 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
golang.org/x/text v0.3.7 间接依赖 go
golang.org/x/sys v0.0.0-20211019181941-9d821ace8654 间接依赖 go
golang.org/x/exp/shiny v0.0.0-20220722155223-a9213eeb770e 间接依赖 go
gioui.org/cpu v0.0.0-20210817075930-8d6a761490d2 间接依赖 go
github.com/go-text/typesetting v0.0.0-20220411150340-35994bc27a7b 间接依赖 go
github.com/disintegration/imaging v1.6.2 直接依赖 go
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/stretchr/testify v1.8.1 直接依赖 go
github.com/benoitkugler/textlayout v0.1.1 间接依赖 go
golang.org/x/exp v0.0.0-20220722155223-a9213eeb770e 直接依赖 go
golang.org/x/image v0.0.0-20220722155232-062f8c9fd539 直接依赖 go
(0)
上一篇 2023年10月26日
下一篇 2023年10月26日

相关推荐

  • ceramic/ceramic 软件分析报告

    基础信息 项目名称:ceramic/ceramic 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716610830166523904/1716610830422376448 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月24日
    0
  • eko/monday 软件分析报告

    基础信息 项目名称:eko/monday 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717415427722313728/1717415427927834624 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月26日
    0
  • EC-CUBE/ec-cube 软件分析报告

    基础信息 项目名称:EC-CUBE/ec-cube 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717368696405278720/1717368696510136320 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月26日
    0
  • jawil/GayHub 软件分析报告

    基础信息 项目名称:jawil/GayHub 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719004677348835328/1719004677504024576 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月30日
    0
  • jnr/jffi 软件分析报告

    基础信息 项目名称:jnr/jffi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719180938721411072/1719180939149230080 此报告由Murphysec提供 漏洞列表 暂无 缺…

    软件分析 2023年10月31日
    0