fex-team/ueditor 软件分析报告

基础信息

项目名称:fex-team/ueditor

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717794111489884160/1717794111615713280

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
com.beust:jcommander 存在从非可信控制范围包含功能例程漏洞 从非可信控制范围包含功能例程 MPS-2022-12225 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.beust:jcommander 1.7 1.75 间接依赖 可选修复
com.beust:jcommander 1.23 1.75 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 3
Apache-2.0 2
GPL-2.0 1
MPL-1.1 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
KERNEL32.dll 间接依赖
WININET.dll 间接依赖
WINMM.DLL 间接依赖
SHELL32.dll 间接依赖
com.googlecode.jslint4java:jslint4java 2.0.2 直接依赖 maven
com.beust:jcommander 1.7 间接依赖 maven
VERSION.dll 间接依赖
GDI32.dll 间接依赖
ADVAPI32.dll 间接依赖
SHLWAPI.dll 间接依赖
USER32.dll 间接依赖
com.googlecode.jslint4java:jslint4java 1.4.2 直接依赖 maven
COMCTL32.dll 间接依赖
ole32.dll 间接依赖
urlmon.dll 间接依赖
msvcrt.dll 间接依赖
com.beust:jcommander 1.23 直接依赖 maven
org.mozilla:rhino 1.7R3 直接依赖 maven
PSAPI.DLL 间接依赖
gdiplus.dll 间接依赖
comdlg32.dll 间接依赖
rhino:js 1.7R1 间接依赖 maven
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • expo/expo-phaser 软件分析报告

    基础信息 项目名称:expo/expo-phaser 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717598674682167296/1717598674749276160 此报告由Murphysec提供 漏…

    软件分析 2023年10月27日
    0
  • graphqlize/honeyeql 软件分析报告

    基础信息 项目名称:graphqlize/honeyeql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718354265407012864/1718354265457344512 此报告由Murphysec提…

    软件分析 2023年10月29日
    0
  • fwcd/kotlin-language-server 软件分析报告

    基础信息 项目名称:fwcd/kotlin-language-server 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721213925759979520/1723426122028240896 此报告由Mu…

    软件分析 2023年11月12日
    0
  • jiangmiao/advancer-abbreviation 软件分析报告

    基础信息 项目名称:jiangmiao/advancer-abbreviation 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721308708016259072/1724218707982372864 此报…

    软件分析 2023年11月14日
    0
  • killercup/cargo-edit 软件分析报告

    基础信息 项目名称:killercup/cargo-edit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719462613829337088/1719462613959360512 此报告由Murphysec…

    软件分析 2023年11月1日
    0