ezbuy/ezorm 软件分析报告

基础信息

项目名称:ezbuy/ezorm

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717601054703091712/1717601054740840448

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PingCAP TiDB 格式化字符串错误漏洞 使用外部控制的格式字符串 MPS-2022-56135 CVE-2022-3023 严重
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/pingcap/tidb v1.1.0-beta.0.20200630082100-328b6d0a955c 直接依赖 建议修复
golang.org/x/sys v0.0.0-20220114195835-da31bd327af9 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 28
BSD-3-Clause 22
Apache-2.0 31
BSD-2-Clause 4
MPL-2.0 2
ISC 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/StackExchange/wmi v0.0.0-20190523213315-cbe66965904d 间接依赖 go
github.com/subosito/gotenv v1.4.2 间接依赖 go
github.com/grpc-ecosystem/grpc-gateway v1.16.0 间接依赖 go
github.com/inconshreveable/mousetrap v1.0.1 间接依赖 go
github.com/xdg-go/stringprep v1.0.2 间接依赖 go
github.com/ezbuy/ezorm/v2/pkg v0.0.10 直接依赖 go
github.com/ezbuy/statsd v0.0.0-20190521031639-ae237584062d 间接依赖 go
github.com/klauspost/compress v1.13.6 间接依赖 go
github.com/dgraph-io/ristretto v0.1.0 间接依赖 go
golang.org/x/sys v0.0.0-20220114195835-da31bd327af9 间接依赖 go
github.com/ezbuy/utils v0.0.0-20170609090716-8ac4beef008f 直接依赖 go
github.com/spf13/jwalterweatherman v1.1.0 间接依赖 go
github.com/cznic/mathutil v0.0.0-20181122101859-297441e03548 间接依赖 go
go.uber.org/multierr v1.8.0 间接依赖 go
github.com/grpc-ecosystem/go-grpc-middleware v1.3.0 间接依赖 go
github.com/prometheus/client_model v0.2.1-0.20210607210712-147c58e9608a 间接依赖 go
github.com/pingcap/tipb v0.0.0-20200522051215-f31a15d98fce 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 直接依赖 go
github.com/stretchr/testify v1.8.1 直接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.2-0.20181231171920-c182affec369 间接依赖 go
github.com/pingcap/errors v0.11.5-0.20190809092503-95897b64e011 间接依赖 go
gopkg.in/ini.v1 v1.67.0 间接依赖 go
github.com/go-sql-driver/mysql v1.7.0 直接依赖 go
golang.org/x/crypto v0.0.0-20220525230936-793ad666bf5e 间接依赖 go
github.com/shirou/gopsutil v2.19.10+incompatible 间接依赖 go
github.com/spf13/afero v1.9.3 间接依赖 go
github.com/pelletier/go-toml/v2 v2.0.6 间接依赖 go
github.com/leodido/go-urn v1.2.0 间接依赖 go
golang.org/x/sys v0.3.0 间接依赖 go
google.golang.org/protobuf v1.27.1 间接依赖 go
gopkg.in/go-playground/validator.v9 v9.31.0 直接依赖 go
github.com/iancoleman/strcase v0.2.0 直接依赖 go
github.com/opentracing/opentracing-go v1.2.0 间接依赖 go
cloud.google.com/go/iam v0.8.0 间接依赖 go
golang.org/x/sync v0.0.0-20210220032951-036812b2e83c 间接依赖 go
github.com/dgryski/go-farm v0.0.0-20200201041132-a6ae2369ad13 间接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 间接依赖 go
github.com/spf13/viper v1.15.0 直接依赖 go
gopkg.in/check.v1 v1.0.0-20201130134442-10cb98267c6c 间接依赖 go
github.com/go-playground/locales v0.13.0 间接依赖 go
github.com/xdg-go/stringprep v1.0.3 间接依赖 go
github.com/spf13/cast v1.5.0 间接依赖 go
github.com/google/btree v1.0.1 间接依赖 go
go.uber.org/zap v1.21.0 间接依赖 go
github.com/xdg-go/scram v1.1.1 间接依赖 go
github.com/prometheus/client_golang v1.12.1 间接依赖 go
github.com/hashicorp/hcl v1.0.0 间接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/pkg/errors v0.9.1 间接依赖 go
cloud.google.com/go/storage v1.18.2 间接依赖 go
github.com/pingcap/parser v0.0.0-20200623164729-3a18f1e5dceb 直接依赖 go
github.com/ezbuy/wrapper v1.0.3 直接依赖 go
github.com/spaolacci/murmur3 v1.1.0 间接依赖 go
github.com/golang/protobuf v1.5.2 间接依赖 go
sourcegraph.com/sourcegraph/appdash v0.0.0-20190731080439-ebfcffb1b5c0 间接依赖 go
github.com/pingcap/log v0.0.0-20200511115504-543df19646ad 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/spf13/pflag v1.0.5 间接依赖 go
google.golang.org/protobuf v1.28.1 间接依赖 go
github.com/prometheus/procfs v0.7.3 间接依赖 go
github.com/spf13/cobra v1.6.1 直接依赖 go
github.com/mitchellh/mapstructure v1.5.0 间接依赖 go
github.com/youmark/pkcs8 v0.0.0-20181117223130-1be2e3e5546d 间接依赖 go
github.com/sirupsen/logrus v1.8.1 间接依赖 go
github.com/cespare/xxhash/v2 v2.1.2 间接依赖 go
github.com/fsnotify/fsnotify v1.6.0 间接依赖 go
github.com/go-ole/go-ole v1.2.4 间接依赖 go
github.com/go-stack/stack v1.8.0 间接依赖 go
github.com/BurntSushi/toml v0.4.1 间接依赖 go
github.com/magiconair/properties v1.8.7 间接依赖 go
golang.org/x/text v0.5.0 间接依赖 go
go.uber.org/atomic v1.9.0 间接依赖 go
github.com/go-playground/universal-translator v0.17.0 间接依赖 go
go.mongodb.org/mongo-driver v1.9.1 直接依赖 go
github.com/remyoudompheng/bigfft v0.0.0-20190728182440-6a916e37a237 间接依赖 go
github.com/xdg-go/pbkdf2 v1.0.0 间接依赖 go
github.com/prometheus/common v0.32.1 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
github.com/xdg-go/scram v1.0.2 间接依赖 go
github.com/google/pprof v0.0.0-20210827144239-02619b876842 间接依赖 go
github.com/pingcap/tidb v1.1.0-beta.0.20200630082100-328b6d0a955c 直接依赖 go
github.com/google/uuid v1.3.0 间接依赖 go
golang.org/x/sync v0.1.0 间接依赖 go
github.com/DATA-DOG/go-sqlmock v1.5.0 直接依赖 go
golang.org/x/text v0.3.7 间接依赖 go
github.com/aws/aws-sdk-go v1.40.37 间接依赖 go
github.com/golang/snappy v0.0.4 间接依赖 go
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • PaddlePaddle/Paddle-Lite 软件分析报告

    基础信息 项目名称:PaddlePaddle/Paddle-Lite 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755111006252830720/1755111006303162368 此报告由Murph…

    软件分析 2024年2月7日
    0
  • Azure/SimuLand 软件分析报告

    基础信息 项目名称:Azure/SimuLand 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716200254944706560/1716200259084484608 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月23日
    0
  • alibaba/tac 软件分析报告

    基础信息 项目名称:alibaba/tac 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721823022233751552/1721823022506381312 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2023年11月7日
    0
  • grantm/bcvi 软件分析报告

    基础信息 项目名称:grantm/bcvi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718347865558482944/1718347865919193088 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月29日
    0
  • devpolo/gac 软件分析报告

    基础信息 项目名称:devpolo/gac 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717135230011834368/1717135235758030848 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月25日
    0