fsharp/FAKE 软件分析报告

基础信息

项目名称:fsharp/FAKE

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718002471481769984/1718002477664174080

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
postcss 8.4.17 8.4.31 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 63
ISC 6
Apache-2.0 2
CC-BY-4.0 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
quick-lru 5.1.1 间接依赖 npm
postcss-nested 5.0.6 间接依赖 npm
NUnit 2.6.2 间接依赖 nuget
ADVAPI32.dll 间接依赖
minimist 1.2.6 间接依赖 npm
acorn 7.4.1 间接依赖 npm
micromatch 4.0.5 间接依赖 npm
browserslist 4.21.4 间接依赖 npm
fast-glob 3.2.12 间接依赖 npm
pify 2.3.0 间接依赖 npm
braces 3.0.2 间接依赖 npm
lodash.isplainobject 4.0.6 间接依赖 npm
postcss-load-config 3.1.4 间接依赖 npm
queue-microtask 1.2.3 间接依赖 npm
run-parallel 1.2.0 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
postcss-selector-parser 6.0.10 间接依赖 npm
has 1.0.3 间接依赖 npm
detective 5.2.1 间接依赖 npm
lodash.merge 4.6.2 间接依赖 npm
is-core-module 2.10.0 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
lodash.castarray 4.4.0 间接依赖 npm
yaml 1.10.2 间接依赖 npm
acorn-node 1.8.2 间接依赖 npm
KERNEL32.dll 间接依赖
defined 1.0.0 间接依赖 npm
@tailwindcss/typography 0.5.7 直接依赖 npm
reusify 1.0.4 间接依赖 npm
anymatch 3.1.2 间接依赖 npm
FParsec-Big-Data-Edition 1.0.2 间接依赖 nuget
node-releases 2.0.6 间接依赖 npm
is-number 7.0.0 间接依赖 npm
mscoree.dll 间接依赖
update-browserslist-db 1.0.9 间接依赖 npm
tailwindcss 3.1.8 直接依赖 npm
nanoid 3.3.4 间接依赖 npm
postcss-import 14.1.0 间接依赖 npm
caniuse-lite 1.0.30001414 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
chokidar 3.5.3 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
escalade 3.1.1 间接依赖 npm
camelcase-css 2.0.1 间接依赖 npm
cssesc 3.0.0 间接依赖 npm
resolve 1.22.1 间接依赖 npm
glob-parent 6.0.2 间接依赖 npm
@nodelib/fs.walk 1.2.8 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
acorn-walk 7.2.0 间接依赖 npm
lilconfig 2.0.6 间接依赖 npm
autoprefixer 10.4.12 直接依赖 npm
electron-to-chromium 1.4.270 间接依赖 npm
fastq 1.13.0 间接依赖 npm
postcss-js 4.0.0 间接依赖 npm
arg 5.0.2 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
didyoumean 1.2.2 间接依赖 npm
normalize-range 0.1.2 间接依赖 npm
xtend 4.0.2 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
supports-preserve-symlinks-flag 1.0.0 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
merge2 1.4.1 间接依赖 npm
postcss-value-parser 4.2.0 间接依赖 npm
USER32.dll 间接依赖
picocolors 1.0.0 间接依赖 npm
fraction.js 4.2.0 间接依赖 npm
@nodelib/fs.stat 2.0.5 间接依赖 npm
@nodelib/fs.scandir 2.1.5 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
dlv 1.1.3 间接依赖 npm
object-hash 3.0.0 间接依赖 npm
read-cache 1.0.0 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
postcss 8.4.17 直接依赖 npm
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • bigspotteddog/ScrollToFixed 软件分析报告

    基础信息 项目名称:bigspotteddog/ScrollToFixed 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716323120108584960/1716323120154722304 此报告由Mu…

    软件分析 2023年10月23日
    0
  • denoland/saaskit 软件分析报告

    基础信息 项目名称:denoland/saaskit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717121360153149440/1717121361998643200 此报告由Murphysec提供 漏…

    软件分析 2023年10月25日
    0
  • ZuzooVn/machine-learning-for-software-engineers 软件分析报告

    基础信息 项目名称:ZuzooVn/machine-learning-for-software-engineers 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720428964589121536/172042…

    软件分析 2023年11月3日
    0
  • hojberg/cssarrowplease 软件分析报告

    基础信息 项目名称:hojberg/cssarrowplease 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721259590871240704/1728271585550225408 此报告由Murphys…

    软件分析 2023年11月25日
    0
  • zerotier/libzt 软件分析报告

    基础信息 项目名称:zerotier/libzt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720359331681054720/1720359337959927808 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月3日
    0