facebook/openbmc 软件分析报告

基础信息

项目名称:facebook/openbmc

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717642024172961792/1717642025326395392

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
urllib3 安全漏洞 MPS-46py-nxai CVE-2023-45803 中危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
charset-normalizer 2.0.7 间接依赖 强烈建议修复
certifi 2022.12.7 2023.7.22 间接依赖 建议修复
requests 2.26.0 2.31.0 间接依赖 建议修复
urllib3 1.26.7 1.26.18 间接依赖 建议修复
setuptools 39.2.0 65.5.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 7
BSD-3-Clause 6
MIT 6
Apache-2.0 3
MPL-2.0 1
GPLv2 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
get_account_service 间接依赖 pip
aniso8601 9.0.1 间接依赖 pip
Flask-RESTful 0.3.9 间接依赖 pip
colorama 0.4.4 间接依赖 pip
Any 间接依赖 pip
/tmp/requirements.txt 间接依赖 pip
CDLL 间接依赖 pip
load 间接依赖 pip
api_emulator 间接依赖 pip
mock_open 间接依赖 pip
get_accounts 间接依赖 pip
MarkupSafe 2.0.1 间接依赖 pip
defaultdict 间接依赖 pip
iproute2 间接依赖
send_packet 间接依赖 pip
aiohttp 间接依赖 pip
click 8.0.3 间接依赖 pip
get_expected_packet_size 间接依赖 pip
validate 间接依赖 pip
receive_response 间接依赖 pip
namedtuple 间接依赖 pip
Werkzeug 2.2.3 间接依赖 pip
python-dateutil 2.6.1 间接依赖 pip
certifi 2022.12.7 间接依赖 pip
Mock 间接依赖 pip
busybox 间接依赖
List 间接依赖 pip
Optional 间接依赖 pip
charset-normalizer 2.0.7 间接依赖 pip
Flask 2.3.2 间接依赖 pip
Flask-HTTPAuth 4.5.0 间接依赖 pip
BoundedSemaphore 间接依赖 pip
ply 间接依赖 pip
Dict 间接依赖 pip
patch 间接依赖 pip
itsdangerous 2.0.1 间接依赖 pip
libgpio 间接依赖 pip
setuptools 39.2.0 间接依赖 pip
make_ncsi_pkt_from_bytes 间接依赖 pip
StringGenerator 0.4.4 间接依赖 pip
AioHTTPTestCase 间接依赖 pip
requests 2.26.0 间接依赖 pip
idna 3.3 间接依赖 pip
wait_for 间接依赖 pip
pytz 2021.3 间接依赖 pip
urllib3 1.26.7 间接依赖 pip
chardet 3.0.4 间接依赖 pip
six 1.16.0 间接依赖 pip
Jinja2 3.0.2 间接依赖 pip
c_uint 间接依赖 pip
unittest_run_loop 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • jpadilla/juicebox 软件分析报告

    基础信息 项目名称:jpadilla/juicebox 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719269225872883712/1719269232009150464 此报告由Murphysec提供 …

    软件分析 2023年10月31日
    0
  • vitessio/vitess 软件分析报告

    基础信息 项目名称:vitessio/vitess 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756697025685417984/1762482479664144384 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月27日
    0
  • delta-io/delta 软件分析报告

    基础信息 项目名称:delta-io/delta 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721130593017659392/1722659129318940672 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月10日
    0
  • gera2ld/qrcanvas 软件分析报告

    基础信息 项目名称:gera2ld/qrcanvas 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721220000546623488/1731935292715655168 此报告由Murphysec提供 漏…

    软件分析 2023年12月5日
    0
  • fxsjy/RF.go 软件分析报告

    基础信息 项目名称:fxsjy/RF.go 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718014106409762816/1718014113011597312 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月28日
    0