FriendsOfPHP/pickle 软件分析报告

基础信息

项目名称:FriendsOfPHP/pickle

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1717999188918796288/1717999196523069440

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
composer 参数注入漏洞 参数注入或修改 MPS-2022-3795 CVE-2022-24828 高危
Composer 注入漏洞 注入 MPS-n0vt-o8bf CVE-2023-43655 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
composer/composer 1.10.24 1.10.27 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 24
BSD-3-Clause 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
psr/log 1.1.4 间接依赖 composer
justinrainbow/json-schema 5.2.11 间接依赖 composer
seld/jsonlint 1.8.3 间接依赖 composer
symfony/filesystem v5.4.0 间接依赖 composer
symfony/polyfill-php80 v1.23.1 间接依赖 composer
symfony/polyfill-intl-normalizer v1.23.0 间接依赖 composer
symfony/polyfill-ctype v1.23.0 间接依赖 composer
symfony/polyfill-php73 v1.23.0 间接依赖 composer
psr/container 1.1.1 间接依赖 composer
padraic/phar-updater dev-master 间接依赖 composer
composer/xdebug-handler 1.4.6 间接依赖 composer
symfony/string v5.4.0 间接依赖 composer
symfony/console v5.4.1 间接依赖 composer
symfony/deprecation-contracts v2.5.0 间接依赖 composer
padraic/humbug_get_contents 1.1.2 间接依赖 composer
composer/ca-bundle 1.3.1 间接依赖 composer
symfony/service-contracts v2.5.0 间接依赖 composer
composer/semver 1.7.2 间接依赖 composer
seld/phar-utils 1.2.0 间接依赖 composer
symfony/finder v5.4.0 间接依赖 composer
composer/spdx-licenses 1.5.6 间接依赖 composer
composer/composer 1.10.24 间接依赖 composer
symfony/polyfill-intl-grapheme v1.23.1 间接依赖 composer
symfony/process v5.4.0 间接依赖 composer
composer-plugin-api 间接依赖 composer
symfony/polyfill-mbstring v1.23.1 间接依赖 composer
mlocati/composer-patcher 1.2.2 间接依赖 composer
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • git-chglog/git-chglog 软件分析报告

    基础信息 项目名称:git-chglog/git-chglog 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718119668162101248/1718119668212432896 此报告由Murphyse…

    软件分析 2023年10月28日
    0
  • aeternity/elixir-node 软件分析报告

    基础信息 项目名称:aeternity/elixir-node 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727310906538283008/1727310913542770688 此报告由Murphyse…

    软件分析 2023年11月22日
    0
  • avatsaev/kawachat2-client 软件分析报告

    基础信息 项目名称:avatsaev/kawachat2-client 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727459111603228672/1727459111640977408 此报告由Murp…

    软件分析 2023年11月23日
    0
  • enricolucia/pong 软件分析报告

    基础信息 项目名称:enricolucia/pong 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721164616079245312/1730882940294356992 此报告由Murphysec提供 漏…

    软件分析 2023年12月2日
    0
  • i18next/i18next 软件分析报告

    基础信息 项目名称:i18next/i18next 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718740541880713216/1718740541939433472 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月30日
    0