facebook/openbmc 软件分析报告

基础信息

项目名称:facebook/openbmc

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717642024172961792/1717642025326395392

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
urllib3 安全漏洞 MPS-46py-nxai CVE-2023-45803 中危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
charset-normalizer 2.0.7 间接依赖 强烈建议修复
certifi 2022.12.7 2023.7.22 间接依赖 建议修复
requests 2.26.0 2.31.0 间接依赖 建议修复
urllib3 1.26.7 1.26.18 间接依赖 建议修复
setuptools 39.2.0 65.5.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 7
BSD-3-Clause 6
MIT 6
Apache-2.0 3
MPL-2.0 1
GPLv2 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
get_account_service 间接依赖 pip
aniso8601 9.0.1 间接依赖 pip
Flask-RESTful 0.3.9 间接依赖 pip
colorama 0.4.4 间接依赖 pip
Any 间接依赖 pip
/tmp/requirements.txt 间接依赖 pip
CDLL 间接依赖 pip
load 间接依赖 pip
api_emulator 间接依赖 pip
mock_open 间接依赖 pip
get_accounts 间接依赖 pip
MarkupSafe 2.0.1 间接依赖 pip
defaultdict 间接依赖 pip
iproute2 间接依赖
send_packet 间接依赖 pip
aiohttp 间接依赖 pip
click 8.0.3 间接依赖 pip
get_expected_packet_size 间接依赖 pip
validate 间接依赖 pip
receive_response 间接依赖 pip
namedtuple 间接依赖 pip
Werkzeug 2.2.3 间接依赖 pip
python-dateutil 2.6.1 间接依赖 pip
certifi 2022.12.7 间接依赖 pip
Mock 间接依赖 pip
busybox 间接依赖
List 间接依赖 pip
Optional 间接依赖 pip
charset-normalizer 2.0.7 间接依赖 pip
Flask 2.3.2 间接依赖 pip
Flask-HTTPAuth 4.5.0 间接依赖 pip
BoundedSemaphore 间接依赖 pip
ply 间接依赖 pip
Dict 间接依赖 pip
patch 间接依赖 pip
itsdangerous 2.0.1 间接依赖 pip
libgpio 间接依赖 pip
setuptools 39.2.0 间接依赖 pip
make_ncsi_pkt_from_bytes 间接依赖 pip
StringGenerator 0.4.4 间接依赖 pip
AioHTTPTestCase 间接依赖 pip
requests 2.26.0 间接依赖 pip
idna 3.3 间接依赖 pip
wait_for 间接依赖 pip
pytz 2021.3 间接依赖 pip
urllib3 1.26.7 间接依赖 pip
chardet 3.0.4 间接依赖 pip
six 1.16.0 间接依赖 pip
Jinja2 3.0.2 间接依赖 pip
c_uint 间接依赖 pip
unittest_run_loop 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • lxfater/inpaint-web 软件分析报告

    基础信息 项目名称:lxfater/inpaint-web 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1729915722196275200/1729915722422767616 此报告由Murphysec提…

    软件分析 2023年11月30日
    0
  • enisdenjo/graphql-ws 软件分析报告

    基础信息 项目名称:enisdenjo/graphql-ws 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721163873096110080/1727910594520506368 此报告由Murphysec…

    软件分析 2023年11月24日
    0
  • energye/energy 软件分析报告

    基础信息 项目名称:energye/energy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1773186789181747200/1773204071589081088 此报告由Murphysec提供 漏洞列…

    软件分析 2024年3月28日
    0
  • braisdom/ObjectiveSql-IntelliJ-Plugin 软件分析报告

    基础信息 项目名称:braisdom/ObjectiveSql-IntelliJ-Plugin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716445722965753856/1716445723225800…

    软件分析 2023年10月23日
    0
  • willghatch/racket-rash 软件分析报告

    基础信息 项目名称:willghatch/racket-rash 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719723267715629056/1719723268046979072 此报告由Murphys…

    软件分析 2023年11月1日
    0