facebook/openbmc 软件分析报告

基础信息

项目名称:facebook/openbmc

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717642024172961792/1717642025326395392

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
urllib3 安全漏洞 MPS-46py-nxai CVE-2023-45803 中危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
charset-normalizer 2.0.7 间接依赖 强烈建议修复
certifi 2022.12.7 2023.7.22 间接依赖 建议修复
requests 2.26.0 2.31.0 间接依赖 建议修复
urllib3 1.26.7 1.26.18 间接依赖 建议修复
setuptools 39.2.0 65.5.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 7
BSD-3-Clause 6
MIT 6
Apache-2.0 3
MPL-2.0 1
GPLv2 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
get_account_service 间接依赖 pip
aniso8601 9.0.1 间接依赖 pip
Flask-RESTful 0.3.9 间接依赖 pip
colorama 0.4.4 间接依赖 pip
Any 间接依赖 pip
/tmp/requirements.txt 间接依赖 pip
CDLL 间接依赖 pip
load 间接依赖 pip
api_emulator 间接依赖 pip
mock_open 间接依赖 pip
get_accounts 间接依赖 pip
MarkupSafe 2.0.1 间接依赖 pip
defaultdict 间接依赖 pip
iproute2 间接依赖
send_packet 间接依赖 pip
aiohttp 间接依赖 pip
click 8.0.3 间接依赖 pip
get_expected_packet_size 间接依赖 pip
validate 间接依赖 pip
receive_response 间接依赖 pip
namedtuple 间接依赖 pip
Werkzeug 2.2.3 间接依赖 pip
python-dateutil 2.6.1 间接依赖 pip
certifi 2022.12.7 间接依赖 pip
Mock 间接依赖 pip
busybox 间接依赖
List 间接依赖 pip
Optional 间接依赖 pip
charset-normalizer 2.0.7 间接依赖 pip
Flask 2.3.2 间接依赖 pip
Flask-HTTPAuth 4.5.0 间接依赖 pip
BoundedSemaphore 间接依赖 pip
ply 间接依赖 pip
Dict 间接依赖 pip
patch 间接依赖 pip
itsdangerous 2.0.1 间接依赖 pip
libgpio 间接依赖 pip
setuptools 39.2.0 间接依赖 pip
make_ncsi_pkt_from_bytes 间接依赖 pip
StringGenerator 0.4.4 间接依赖 pip
AioHTTPTestCase 间接依赖 pip
requests 2.26.0 间接依赖 pip
idna 3.3 间接依赖 pip
wait_for 间接依赖 pip
pytz 2021.3 间接依赖 pip
urllib3 1.26.7 间接依赖 pip
chardet 3.0.4 间接依赖 pip
six 1.16.0 间接依赖 pip
Jinja2 3.0.2 间接依赖 pip
c_uint 间接依赖 pip
unittest_run_loop 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • spring-projects/spring-data-rest 软件分析报告

    基础信息 项目名称:spring-projects/spring-data-rest 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744715214021959680/1755520759981412352 此…

    软件分析 2024年2月8日
    0
  • yangchong211/YCAndroidTool 软件分析报告

    基础信息 项目名称:yangchong211/YCAndroidTool 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721638154375860224/1721638154421997569 此报告由Mur…

    软件分析 2023年11月7日
    0
  • mickael-kerjean/filestash 软件分析报告

    基础信息 项目名称:mickael-kerjean/filestash 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758269596051320832/1758269596084875264 此报告由Murp…

    软件分析 2024年2月16日
    0
  • glimpse/glimpse 软件分析报告

    基础信息 项目名称:glimpse/glimpse 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718155009970716672/1718155010016854016 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月28日
    0
  • honkmaster/TTOpenInAppActivity 软件分析报告

    基础信息 项目名称:honkmaster/TTOpenInAppActivity 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718647347578978304/1718647347625115648 此报告…

    软件分析 2023年10月29日
    0