five3/Flask-App 软件分析报告

基础信息

项目名称:five3/Flask-App

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717846891428626432/1717846892405899264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
gunicorn 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-14935 中危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
gevent 1.4.0 23.9.0 间接依赖 可选修复
gunicorn 19.9.0 19.10.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
flask 间接依赖 pip
Blueprint 间接依赖 pip
G 间接依赖 pip
apps 间接依赖 pip
PyMySQL 0.9.3 间接依赖 pip
Flask-SQLAlchemy 2.3.2 间接依赖 pip
flask_app 间接依赖 pip
current_app 间接依赖 pip
config 间接依赖 pip
Flask 1.0.2 间接依赖 pip
SQLAlchemy 1.2.15 间接依赖 pip
gevent 1.4.0 间接依赖 pip
gunicorn 19.9.0 间接依赖 pip
(0)
上一篇 2023年10月27日
下一篇 2023年10月27日

相关推荐

  • Dobiasd/FunctionalPlus 软件分析报告

    基础信息 项目名称:Dobiasd/FunctionalPlus 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721138947924426752/1722731530193166336 此报告由Murphys…

    软件分析 2023年11月10日
    0
  • Ashish2030/Weather-App-Using-Javascipt 软件分析报告

    基础信息 项目名称:Ashish2030/Weather-App-Using-Javascipt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730029793344180224/173002979340709…

    软件分析 2023年11月30日
    0
  • yegor256/xembly 软件分析报告

    基础信息 项目名称:yegor256/xembly 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721658832983728128/1721658833042448384 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月7日
    0
  • ember-cli/ember-cli-mocha 软件分析报告

    基础信息 项目名称:ember-cli/ember-cli-mocha 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717437753519292416/1717437754718863360 此报告由Murp…

    软件分析 2023年10月26日
    0
  • boowajs/boowa 软件分析报告

    基础信息 项目名称:boowajs/boowa 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720992664681254912/1720992665419452416 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月5日
    0