ezbuy/ezorm 软件分析报告

基础信息

项目名称:ezbuy/ezorm

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717601054703091712/1717601054740840448

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PingCAP TiDB 格式化字符串错误漏洞 使用外部控制的格式字符串 MPS-2022-56135 CVE-2022-3023 严重
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/pingcap/tidb v1.1.0-beta.0.20200630082100-328b6d0a955c 直接依赖 建议修复
golang.org/x/sys v0.0.0-20220114195835-da31bd327af9 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 28
BSD-3-Clause 22
Apache-2.0 31
BSD-2-Clause 4
MPL-2.0 2
ISC 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/StackExchange/wmi v0.0.0-20190523213315-cbe66965904d 间接依赖 go
github.com/subosito/gotenv v1.4.2 间接依赖 go
github.com/grpc-ecosystem/grpc-gateway v1.16.0 间接依赖 go
github.com/inconshreveable/mousetrap v1.0.1 间接依赖 go
github.com/xdg-go/stringprep v1.0.2 间接依赖 go
github.com/ezbuy/ezorm/v2/pkg v0.0.10 直接依赖 go
github.com/ezbuy/statsd v0.0.0-20190521031639-ae237584062d 间接依赖 go
github.com/klauspost/compress v1.13.6 间接依赖 go
github.com/dgraph-io/ristretto v0.1.0 间接依赖 go
golang.org/x/sys v0.0.0-20220114195835-da31bd327af9 间接依赖 go
github.com/ezbuy/utils v0.0.0-20170609090716-8ac4beef008f 直接依赖 go
github.com/spf13/jwalterweatherman v1.1.0 间接依赖 go
github.com/cznic/mathutil v0.0.0-20181122101859-297441e03548 间接依赖 go
go.uber.org/multierr v1.8.0 间接依赖 go
github.com/grpc-ecosystem/go-grpc-middleware v1.3.0 间接依赖 go
github.com/prometheus/client_model v0.2.1-0.20210607210712-147c58e9608a 间接依赖 go
github.com/pingcap/tipb v0.0.0-20200522051215-f31a15d98fce 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 直接依赖 go
github.com/stretchr/testify v1.8.1 直接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.2-0.20181231171920-c182affec369 间接依赖 go
github.com/pingcap/errors v0.11.5-0.20190809092503-95897b64e011 间接依赖 go
gopkg.in/ini.v1 v1.67.0 间接依赖 go
github.com/go-sql-driver/mysql v1.7.0 直接依赖 go
golang.org/x/crypto v0.0.0-20220525230936-793ad666bf5e 间接依赖 go
github.com/shirou/gopsutil v2.19.10+incompatible 间接依赖 go
github.com/spf13/afero v1.9.3 间接依赖 go
github.com/pelletier/go-toml/v2 v2.0.6 间接依赖 go
github.com/leodido/go-urn v1.2.0 间接依赖 go
golang.org/x/sys v0.3.0 间接依赖 go
google.golang.org/protobuf v1.27.1 间接依赖 go
gopkg.in/go-playground/validator.v9 v9.31.0 直接依赖 go
github.com/iancoleman/strcase v0.2.0 直接依赖 go
github.com/opentracing/opentracing-go v1.2.0 间接依赖 go
cloud.google.com/go/iam v0.8.0 间接依赖 go
golang.org/x/sync v0.0.0-20210220032951-036812b2e83c 间接依赖 go
github.com/dgryski/go-farm v0.0.0-20200201041132-a6ae2369ad13 间接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 间接依赖 go
github.com/spf13/viper v1.15.0 直接依赖 go
gopkg.in/check.v1 v1.0.0-20201130134442-10cb98267c6c 间接依赖 go
github.com/go-playground/locales v0.13.0 间接依赖 go
github.com/xdg-go/stringprep v1.0.3 间接依赖 go
github.com/spf13/cast v1.5.0 间接依赖 go
github.com/google/btree v1.0.1 间接依赖 go
go.uber.org/zap v1.21.0 间接依赖 go
github.com/xdg-go/scram v1.1.1 间接依赖 go
github.com/prometheus/client_golang v1.12.1 间接依赖 go
github.com/hashicorp/hcl v1.0.0 间接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/pkg/errors v0.9.1 间接依赖 go
cloud.google.com/go/storage v1.18.2 间接依赖 go
github.com/pingcap/parser v0.0.0-20200623164729-3a18f1e5dceb 直接依赖 go
github.com/ezbuy/wrapper v1.0.3 直接依赖 go
github.com/spaolacci/murmur3 v1.1.0 间接依赖 go
github.com/golang/protobuf v1.5.2 间接依赖 go
sourcegraph.com/sourcegraph/appdash v0.0.0-20190731080439-ebfcffb1b5c0 间接依赖 go
github.com/pingcap/log v0.0.0-20200511115504-543df19646ad 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/spf13/pflag v1.0.5 间接依赖 go
google.golang.org/protobuf v1.28.1 间接依赖 go
github.com/prometheus/procfs v0.7.3 间接依赖 go
github.com/spf13/cobra v1.6.1 直接依赖 go
github.com/mitchellh/mapstructure v1.5.0 间接依赖 go
github.com/youmark/pkcs8 v0.0.0-20181117223130-1be2e3e5546d 间接依赖 go
github.com/sirupsen/logrus v1.8.1 间接依赖 go
github.com/cespare/xxhash/v2 v2.1.2 间接依赖 go
github.com/fsnotify/fsnotify v1.6.0 间接依赖 go
github.com/go-ole/go-ole v1.2.4 间接依赖 go
github.com/go-stack/stack v1.8.0 间接依赖 go
github.com/BurntSushi/toml v0.4.1 间接依赖 go
github.com/magiconair/properties v1.8.7 间接依赖 go
golang.org/x/text v0.5.0 间接依赖 go
go.uber.org/atomic v1.9.0 间接依赖 go
github.com/go-playground/universal-translator v0.17.0 间接依赖 go
go.mongodb.org/mongo-driver v1.9.1 直接依赖 go
github.com/remyoudompheng/bigfft v0.0.0-20190728182440-6a916e37a237 间接依赖 go
github.com/xdg-go/pbkdf2 v1.0.0 间接依赖 go
github.com/prometheus/common v0.32.1 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
github.com/xdg-go/scram v1.0.2 间接依赖 go
github.com/google/pprof v0.0.0-20210827144239-02619b876842 间接依赖 go
github.com/pingcap/tidb v1.1.0-beta.0.20200630082100-328b6d0a955c 直接依赖 go
github.com/google/uuid v1.3.0 间接依赖 go
golang.org/x/sync v0.1.0 间接依赖 go
github.com/DATA-DOG/go-sqlmock v1.5.0 直接依赖 go
golang.org/x/text v0.3.7 间接依赖 go
github.com/aws/aws-sdk-go v1.40.37 间接依赖 go
github.com/golang/snappy v0.0.4 间接依赖 go
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • godly-devotion/MochiDiffusion 软件分析报告

    基础信息 项目名称:godly-devotion/MochiDiffusion 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721229993320714240/1723555227763691520 此报告由…

    软件分析 2023年11月12日
    0
  • l-lin/angular-datatables 软件分析报告

    基础信息 项目名称:l-lin/angular-datatables 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719619643382743040/1719619643596652544 此报告由Murph…

    软件分析 2023年11月1日
    0
  • pallets/click 软件分析报告

    基础信息 项目名称:pallets/click 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758305268623708160/1758305268669845504 此报告由Murphysec提供 漏洞列表…

    软件分析 2024年2月16日
    0
  • CYBAI/language-vue-component 软件分析报告

    基础信息 项目名称:CYBAI/language-vue-component 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716991645060825088/1716991645333454848 此报告由M…

    软件分析 2023年10月25日
    0
  • illyabusigin/CYRKeyboardButton 软件分析报告

    基础信息 项目名称:illyabusigin/CYRKeyboardButton 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718793154403811328/1718793154441560064 此报告…

    软件分析 2023年10月30日
    0