five3/Flask-App 软件分析报告

基础信息

项目名称:five3/Flask-App

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717846891428626432/1717846892405899264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
gunicorn 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-14935 中危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
gevent 1.4.0 23.9.0 间接依赖 可选修复
gunicorn 19.9.0 19.10.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
flask 间接依赖 pip
Blueprint 间接依赖 pip
G 间接依赖 pip
apps 间接依赖 pip
PyMySQL 0.9.3 间接依赖 pip
Flask-SQLAlchemy 2.3.2 间接依赖 pip
flask_app 间接依赖 pip
current_app 间接依赖 pip
config 间接依赖 pip
Flask 1.0.2 间接依赖 pip
SQLAlchemy 1.2.15 间接依赖 pip
gevent 1.4.0 间接依赖 pip
gunicorn 19.9.0 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • ember-codemods/ember-angle-brackets-codemod 软件分析报告

    基础信息 项目名称:ember-codemods/ember-angle-brackets-codemod 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721162038809460736/1725926746…

    软件分析 2023年11月19日
    0
  • kurtchen/Lynx 软件分析报告

    基础信息 项目名称:kurtchen/Lynx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719600909436715008/1719600919859560448 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月1日
    0
  • JoshuaWise/better-sqlite3 软件分析报告

    基础信息 项目名称:JoshuaWise/better-sqlite3 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719267434934435840/1719267439388786688 此报告由Murp…

    软件分析 2023年10月31日
    0
  • edekhayser/LoadingView 软件分析报告

    基础信息 项目名称:edekhayser/LoadingView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717396807410827264/1717396807524073472 此报告由Murphys…

    软件分析 2023年10月26日
    0
  • github/trilogy 软件分析报告

    基础信息 项目名称:github/trilogy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721225790720311296/1726341796908191744 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月20日
    0