five3/Flask-App 软件分析报告

基础信息

项目名称:five3/Flask-App

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717846891428626432/1717846892405899264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
gunicorn 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-14935 中危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
gevent 1.4.0 23.9.0 间接依赖 可选修复
gunicorn 19.9.0 19.10.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
flask 间接依赖 pip
Blueprint 间接依赖 pip
G 间接依赖 pip
apps 间接依赖 pip
PyMySQL 0.9.3 间接依赖 pip
Flask-SQLAlchemy 2.3.2 间接依赖 pip
flask_app 间接依赖 pip
current_app 间接依赖 pip
config 间接依赖 pip
Flask 1.0.2 间接依赖 pip
SQLAlchemy 1.2.15 间接依赖 pip
gevent 1.4.0 间接依赖 pip
gunicorn 19.9.0 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • appvia/krane 软件分析报告

    基础信息 项目名称:appvia/krane 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715996255154126848/1715996255267373056 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月23日
    0
  • andrealufino/ALMediaLibrary 软件分析报告

    基础信息 项目名称:andrealufino/ALMediaLibrary 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727334648425435136/1727334648815505408 此报告由Mu…

    软件分析 2023年11月22日
    0
  • xixilive/redux-weapp 软件分析报告

    基础信息 项目名称:xixilive/redux-weapp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727177469293191168/1727177472254369792 此报告由Murphysec…

    软件分析 2023年11月22日
    0
  • latelee/YUVPlayer 软件分析报告

    基础信息 项目名称:latelee/YUVPlayer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721361535589711872/1721361535640043520 此报告由Murphysec提供 …

    软件分析 2023年11月6日
    0
  • konstm/KMXmlParser 软件分析报告

    基础信息 项目名称:konstm/KMXmlParser 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721345325460389888/1724512648707395584 此报告由Murphysec提供…

    软件分析 2023年11月15日
    0