fy0/Icarus 软件分析报告

基础信息

项目名称:fy0/Icarus

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718014202420707328/1718014202550730752

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
asyncpg 缓冲区错误漏洞 使用未经初始化的指针 MPS-2020-11434 CVE-2020-17446 严重
aiohttp 输入验证错误漏洞 跨站重定向 MPS-2021-2345 CVE-2021-21330 中危
aiohttp 存在对HTTP头部进行脚本语法转义处理不恰当漏洞 对HTTP头部进行脚本语法转义处理不恰当 MPS-2022-14719 高危
msgpack 存在拒绝服务漏洞 拒绝服务 MPS-2022-14994 中危
aiohttp 安全漏洞 拒绝服务 MPS-2022-18255 CVE-2022-33124 中危
aiohttp 环境问题漏洞 HTTP请求走私 MPS-ptqs-e23v CVE-2023-37276 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
asyncpg 0.18 0.21.0 间接依赖 建议修复
aiohttp 3.3 3.8.5 间接依赖 建议修复
msgpack 0.5.6 0.6.0 间接依赖 可选修复
elasticsearch 6.3.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 6
自定义许可证 3
Apache-2.0 5
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
to_hex 间接依赖 pip
StringField 间接依赖 pip
BigIntegerField 间接依赖 pip
model 间接依赖 pip
db 间接依赖 pip
validators 间接依赖 pip
psycopg2-binary 2.7.5 间接依赖 pip
elasticsearch-dsl 6.2.1 间接依赖 pip
aiohttp-cors 0.7.0 间接依赖 pip
StringType 间接依赖 pip
BaseCrudView 间接依赖 pip
permissions_old 间接依赖 pip
aioauth-client 0.12.0 间接依赖 pip
BinaryJSONField 间接依赖 pip
ArrayField 间接依赖 pip
POST_TYPES 间接依赖 pip
app 间接依赖 pip
POST_STATE 间接依赖 pip
elasticsearch 6.3.1 间接依赖 pip
slim 0.5.2 间接依赖 pip
Mapping 间接依赖 pip
MyTimestampField 间接依赖 pip
Dict 间接依赖 pip
asyncpg 0.18 间接依赖 pip
msgpack 0.5.6 间接依赖 pip
ManageLogModel 间接依赖 pip
api 间接依赖 pip
Optional 间接依赖 pip
Tuple 间接依赖 pip
async_timeout 3.0.1 间接依赖 pip
MANAGE_OPERATION 间接依赖 pip
qiniu 7.2.2 间接依赖 pip
EmailType 间接依赖 pip
List 间接依赖 pip
Union 间接依赖 pip
to_bin 间接依赖 pip
CustomID 间接依赖 pip
aiosmtplib 1.0.2 间接依赖 pip
peewee 3.7 间接依赖 pip
wtforms 2.2.1 间接依赖 pip
Callable 间接依赖 pip
crud 间接依赖 pip
Type 间接依赖 pip
playhouse 间接依赖 pip
IPv6Address 间接依赖 pip
BaseCrudUserView 间接依赖 pip
IPv4Address 间接依赖 pip
aiohttp 3.3 间接依赖 pip
BaseModel 间接依赖 pip
BlobField 间接依赖 pip
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • BlackLabs/play-morphia 软件分析报告

    基础信息 项目名称:BlackLabs/play-morphia 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716366032985784320/1716366033442963456 此报告由Murphys…

    软件分析 2023年10月23日
    0
  • huxiaoqi567/xscroll 软件分析报告

    基础信息 项目名称:huxiaoqi567/xscroll 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721268310367883264/1723867265207586816 此报告由Murphysec提…

    软件分析 2023年11月13日
    0
  • Baidu-AIP/nodejs-sdk 软件分析报告

    基础信息 项目名称:Baidu-AIP/nodejs-sdk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716212873276735488/1716212873327067136 此报告由Murphysec…

    软件分析 2023年10月23日
    0
  • ggoodman/velcro 软件分析报告

    基础信息 项目名称:ggoodman/velcro 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718099017510551552/1718099018164862976 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月28日
    0
  • Kyusung4698/PoE-Overlay 软件分析报告

    基础信息 项目名称:Kyusung4698/PoE-Overlay 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719618503375978496/1719618503556333568 此报告由Murphy…

    软件分析 2023年11月1日
    0