gitextensions/gitextensions 软件分析报告

基础信息

项目名称:gitextensions/gitextensions

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718121415453753344/1718121415525056512

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/net v0.0.0-20210326060303-6b1517762897 0.17.0 间接依赖 建议修复
golang.org/x/sys v0.0.0-20210630005230-0f9fa26af87c 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 17
Apache-2.0 7
BSD-3-Clause 10
BSD-2-Clause 3
MPL-2.0 1
ISC 1
LGPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/sergi/go-diff v1.1.0 间接依赖 go
gopkg.in/ini.v1 v1.62.0 间接依赖 go
github.com/rhysd/go-github-selfupdate v1.2.3 间接依赖 go
github.com/Microsoft/go-winio v0.4.16 间接依赖 go
github.com/xanzy/ssh-agent v0.3.0 间接依赖 go
github.com/gosimple/unidecode v1.0.1 间接依赖 go
github.com/lunixbochs/vtclean v0.0.0-20180621232353-2d01aacdc34a 间接依赖 go
github.com/google/go-querystring v1.0.0 间接依赖 go
github.com/blang/semver v3.5.1+incompatible 间接依赖 go
github.com/gosuri/uilive v0.0.4 间接依赖 go
gopkg.in/warnings.v0 v0.1.2 间接依赖 go
github.com/gosimple/slug v1.11.2 间接依赖 go
github.com/go-git/go-billy/v5 v5.1.0 间接依赖 go
github.com/chzyer/readline v0.0.0-20180603132655-2972be24d48e 间接依赖 go
github.com/tcnksm/go-gitconfig v0.1.2 间接依赖 go
github.com/ulikunitz/xz v0.5.9 间接依赖 go
golang.org/x/net v0.0.0-20210326060303-6b1517762897 间接依赖 go
github.com/imdario/mergo v0.3.12 间接依赖 go
github.com/mattn/go-colorable v0.1.9 间接依赖 go
github.com/google/go-github/v30 v30.1.0 间接依赖 go
golang.org/x/sys v0.0.0-20210630005230-0f9fa26af87c 间接依赖 go
github.com/manifoldco/promptui v0.8.0 间接依赖 go
github.com/go-git/go-git/v5 v5.3.0 间接依赖 go
github.com/cpuguy83/go-md2man/v2 v2.0.0-20190314233015-f79a8a8ca69d 间接依赖 go
github.com/go-git/gcfg v1.5.0 间接依赖 go
golang.org/x/oauth2 v0.0.0-20181106182150-f42d05182288 间接依赖 go
github.com/inconshreveable/go-update v0.0.0-20160112193335-8152e7eb6ccf 间接依赖 go
github.com/urfave/cli/v2 v2.3.0 间接依赖 go
golang.org/x/crypto v0.0.0-20210322153248-0c34fe9e7dc2 间接依赖 go
github.com/emirpasic/gods v1.12.0 间接依赖 go
github.com/jbenet/go-context v0.0.0-20150711004518-d14ea06fba99 间接依赖 go
github.com/fatih/color v1.13.0 间接依赖 go
github.com/russross/blackfriday/v2 v2.0.1 间接依赖 go
github.com/kevinburke/ssh_config v0.0.0-20201106050909-4977a11b4351 间接依赖 go
github.com/mitchellh/go-homedir v1.1.0 间接依赖 go
github.com/shurcooL/sanitized_anchor_name v1.0.0 间接依赖 go
mscoree.dll 间接依赖
github.com/juju/ansiterm v0.0.0-20180109212912-720a0952cc2a 间接依赖 go
github.com/mattn/go-isatty v0.0.14 间接依赖 go
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • wilwaldon/flatstrap 软件分析报告

    基础信息 项目名称:wilwaldon/flatstrap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727107716646133760/1727107720362287104 此报告由Murphysec提…

    软件分析 2023年11月22日
    0
  • bitcoin-core/bitcoincore.org 软件分析报告

    基础信息 项目名称:bitcoin-core/bitcoincore.org 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716351429710233600/1716351429764759552 此报告由M…

    软件分析 2023年10月23日
    0
  • kgabis/parson 软件分析报告

    基础信息 项目名称:kgabis/parson 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721337687159164928/1729854007583137792 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月29日
    0
  • kennethreitz/legit 软件分析报告

    基础信息 项目名称:kennethreitz/legit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719411315327156224/1719411315369099264 此报告由Murphysec提供…

    软件分析 2023年11月1日
    0
  • YugaByte/yugabyte-db 软件分析报告

    基础信息 项目名称:YugaByte/yugabyte-db 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720274924461264896/1720274930933075968 此报告由Murphysec…

    软件分析 2023年11月3日
    0