fy0/Icarus 软件分析报告

基础信息

项目名称:fy0/Icarus

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718014202420707328/1718014202550730752

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
asyncpg 缓冲区错误漏洞 使用未经初始化的指针 MPS-2020-11434 CVE-2020-17446 严重
aiohttp 输入验证错误漏洞 跨站重定向 MPS-2021-2345 CVE-2021-21330 中危
aiohttp 存在对HTTP头部进行脚本语法转义处理不恰当漏洞 对HTTP头部进行脚本语法转义处理不恰当 MPS-2022-14719 高危
msgpack 存在拒绝服务漏洞 拒绝服务 MPS-2022-14994 中危
aiohttp 安全漏洞 拒绝服务 MPS-2022-18255 CVE-2022-33124 中危
aiohttp 环境问题漏洞 HTTP请求走私 MPS-ptqs-e23v CVE-2023-37276 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
asyncpg 0.18 0.21.0 间接依赖 建议修复
aiohttp 3.3 3.8.5 间接依赖 建议修复
msgpack 0.5.6 0.6.0 间接依赖 可选修复
elasticsearch 6.3.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 6
自定义许可证 3
Apache-2.0 5
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
to_hex 间接依赖 pip
StringField 间接依赖 pip
BigIntegerField 间接依赖 pip
model 间接依赖 pip
db 间接依赖 pip
validators 间接依赖 pip
psycopg2-binary 2.7.5 间接依赖 pip
elasticsearch-dsl 6.2.1 间接依赖 pip
aiohttp-cors 0.7.0 间接依赖 pip
StringType 间接依赖 pip
BaseCrudView 间接依赖 pip
permissions_old 间接依赖 pip
aioauth-client 0.12.0 间接依赖 pip
BinaryJSONField 间接依赖 pip
ArrayField 间接依赖 pip
POST_TYPES 间接依赖 pip
app 间接依赖 pip
POST_STATE 间接依赖 pip
elasticsearch 6.3.1 间接依赖 pip
slim 0.5.2 间接依赖 pip
Mapping 间接依赖 pip
MyTimestampField 间接依赖 pip
Dict 间接依赖 pip
asyncpg 0.18 间接依赖 pip
msgpack 0.5.6 间接依赖 pip
ManageLogModel 间接依赖 pip
api 间接依赖 pip
Optional 间接依赖 pip
Tuple 间接依赖 pip
async_timeout 3.0.1 间接依赖 pip
MANAGE_OPERATION 间接依赖 pip
qiniu 7.2.2 间接依赖 pip
EmailType 间接依赖 pip
List 间接依赖 pip
Union 间接依赖 pip
to_bin 间接依赖 pip
CustomID 间接依赖 pip
aiosmtplib 1.0.2 间接依赖 pip
peewee 3.7 间接依赖 pip
wtforms 2.2.1 间接依赖 pip
Callable 间接依赖 pip
crud 间接依赖 pip
Type 间接依赖 pip
playhouse 间接依赖 pip
IPv6Address 间接依赖 pip
BaseCrudUserView 间接依赖 pip
IPv4Address 间接依赖 pip
aiohttp 3.3 间接依赖 pip
BaseModel 间接依赖 pip
BlobField 间接依赖 pip
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • FindForm/FFAngularPointilism 软件分析报告

    基础信息 项目名称:FindForm/FFAngularPointilism 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717828179011092480/1717828179053035520 此报告由M…

    软件分析 2023年10月27日
    0
  • kethinov/teddy 软件分析报告

    基础信息 项目名称:kethinov/teddy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721335228680142848/1728599984070680576 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月26日
    0
  • hisenyuan/SSM_BookSystem 软件分析报告

    基础信息 项目名称:hisenyuan/SSM_BookSystem 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721257108547915776/1729648419234340864 此报告由Murph…

    软件分析 2023年11月29日
    0
  • dweinstein/node-google-play 软件分析报告

    基础信息 项目名称:dweinstein/node-google-play 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717346460713664512/1717346461112123392 此报告由Mu…

    软件分析 2023年10月26日
    0
  • chenshenhai/koa2-note 软件分析报告

    基础信息 项目名称:chenshenhai/koa2-note 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716643761744379904/1716643762826510336 此报告由Murphyse…

    软件分析 2023年10月24日
    0