google/clusterfuzz 软件分析报告

基础信息

项目名称:google/clusterfuzz

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718212501085929472/1718212501249507328

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
开源软件 libpng 多个 拒绝服务漏洞 Off-by-one错误 MPS-2008-3827 CVE-2008-3964 中危
libpng PNG图像缓冲区溢出漏洞 缓冲区溢出 MPS-2011-0186 CVE-2011-0408 中危
libpng 安全漏洞 拒绝服务 MPS-2012-0103 CVE-2011-3328 低危
libpng png_inflate() 缓冲区错误漏洞 整数溢出或环绕 MPS-2012-0999 CVE-2011-3045 中危
libpng png_set_text_2() 内存破坏漏洞 缓冲区溢出 MPS-2012-1700 CVE-2011-3048 中危
Libpng14 拒绝服务漏洞 缓冲区溢出 MPS-2012-2821 CVE-2012-3425 中危
libarchive archive_write_zip_data()’ 函数本地拒绝服务漏洞 数字错误 MPS-2013-3714 CVE-2013-0211 中危
libpng png_do_expand_palette 函数空指针逆向引用拒绝服务漏洞 拒绝服务 MPS-2014-0128 CVE-2013-6954 中危
libpng png_push_read_chunk 函数安全漏洞 数字错误 MPS-2014-0977 CVE-2014-0333 中危
libpng 整数溢出漏洞 数字错误 MPS-2014-2273 CVE-2013-7353 中危
libpng 数字错误漏洞 数字错误 MPS-2014-2274 CVE-2013-7354 中危
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0181 CVE-2014-9495 严重
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0388 CVE-2015-0973 高危
libarchive 绝对路径遍历漏洞 路径遍历 MPS-2015-1422 CVE-2015-2304 中危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2015-5791 CVE-2015-8126 高危
libpng png_convert_to_rfc1123() 函数内存损坏漏洞 未授权敏感信息泄露 MPS-2015-5896 CVE-2015-7981 中危
libpng 缓冲区错误漏洞 缓冲区溢出 MPS-2016-0563 CVE-2015-8472 高危
libpng pngwutil.c 整数溢出漏洞 数字错误 MPS-2016-1691 CVE-2015-8540 高危
libarchive 基于堆的缓冲区溢出漏洞 堆缓冲区溢出 MPS-2016-2116 CVE-2016-1541 高危
Android libpng 提权漏洞 输入验证不恰当 MPS-2016-3291 CVE-2016-3751 高危
libarchive 安全漏洞 越界读取 MPS-2016-4605 CVE-2015-8915 中危
libarchive 安全漏洞 空指针取消引用 MPS-2016-4606 CVE-2015-8916 中危
libarchive 安全漏洞 空指针取消引用 MPS-2016-4607 CVE-2015-8917 高危
libarchive 安全漏洞 缓冲区溢出 MPS-2016-4608 CVE-2015-8918 高危
libarchive 安全漏洞 缓冲区溢出 MPS-2016-4609 CVE-2015-8919 高危
libarchive 安全漏洞 越界读取 MPS-2016-4610 CVE-2015-8920 中危
libarchive 拒绝服务漏洞 越界读取 MPS-2016-4611 CVE-2015-8921 高危
libarchive 安全漏洞 空指针取消引用 MPS-2016-4612 CVE-2015-8922 中危
libarchive 安全漏洞 输入验证不恰当 MPS-2016-4613 CVE-2015-8923 中危
libarchive 安全漏洞 越界读取 MPS-2016-4614 CVE-2015-8924 中危
libarchive 安全漏洞 越界读取 MPS-2016-4615 CVE-2015-8925 中危
libarchive 安全漏洞 空指针取消引用 MPS-2016-4616 CVE-2015-8926 中危
libarchive 安全漏洞 越界读取 MPS-2016-4617 CVE-2015-8927 中危
libarchive 安全漏洞 越界读取 MPS-2016-4618 CVE-2015-8928 中危
libarchive 内存泄露漏洞 缓冲区溢出 MPS-2016-4619 CVE-2015-8929 中危
libarchive 安全漏洞 不可达退出条件的循环(无限循环) MPS-2016-4620 CVE-2015-8930 高危
libarchive 整数溢出漏洞 整数溢出或环绕 MPS-2016-4621 CVE-2015-8931 高危
libarchive 拒绝服务漏洞 数值计算不正确 MPS-2016-4622 CVE-2015-8932 中危
libarchive 整数溢出漏洞 整数溢出或环绕 MPS-2016-4623 CVE-2015-8933 中危
libarchive 安全漏洞 越界读取 MPS-2016-4624 CVE-2015-8934 中危
libarchive 整数溢出漏洞 整数溢出或环绕 MPS-2016-4639 CVE-2016-4300 高危
libarchive 基于栈的缓冲区溢出漏洞 缓冲区溢出 MPS-2016-4640 CVE-2016-4301 高危
libarchive 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2016-4641 CVE-2016-4302 高危
libarchive 安全漏洞 不加限制或调节的资源分配 MPS-2016-4642 CVE-2016-4809 高危
libarchive 安全漏洞 数据处理错误 MPS-2016-4649 CVE-2016-5418 高危
libarchive ISO解析器整数溢出漏洞 整数溢出或环绕 MPS-2016-4652 CVE-2016-5844 中危
libarchive 整数溢出漏洞 整数溢出或环绕 MPS-2016-4655 CVE-2016-6250 高危
libarchive 安全漏洞 资源管理错误 MPS-2016-4664 CVE-2016-7166 中危
libarchive 安全漏洞 越界读取 MPS-2017-0933 CVE-2017-5601 高危
libpng 安全漏洞 空指针取消引用 MPS-2017-1020 CVE-2016-10087 高危
libarchive 安全漏洞 越界读取 MPS-2017-10520 CVE-2017-14501 中危
libarchive 数字错误漏洞 Off-by-one错误 MPS-2017-10521 CVE-2017-14502 高危
libarchive 安全漏洞 越界读取 MPS-2017-10522 CVE-2017-14503 中危
libarchive 缓冲区错误漏洞 缓冲区溢出 MPS-2017-1683 CVE-2016-8687 高危
libarchive 安全漏洞 越界读取 MPS-2017-1684 CVE-2016-8688 中危
libarchive 安全漏洞 越界读取 MPS-2017-1685 CVE-2016-8689 高危
libarchive 安全漏洞 空指针取消引用 MPS-2017-3613 CVE-2016-10209 中危
libarchive 安全漏洞 缓冲区溢出 MPS-2017-5000 CVE-2016-10349 中危
libarchive 安全漏洞 缓冲区溢出 MPS-2017-5001 CVE-2016-10350 中危
Python tlslite library 安全漏洞 缓冲区溢出 MPS-2017-6418 CVE-2015-3220 高危
libarchive 安全漏洞 越界读取 MPS-2017-9926 CVE-2017-14166 中危
lxml 跨站脚本漏洞 XSS MPS-2018-15340 CVE-2018-19787 中危
libarchive 安全漏洞 双重释放 MPS-2018-16103 CVE-2018-1000877 高危
libarchive 资源管理错误漏洞 UAF MPS-2018-16104 CVE-2018-1000878 高危
tlslite-ng 输入验证错误漏洞 完整性检查值验证不恰当 MPS-2018-5031 CVE-2018-1000159 中危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
libarchive 缓冲区错误漏洞 越界读取 MPS-2019-1300 CVE-2019-1000019 中危
libarchive 资源管理错误漏洞 不可达退出条件的循环(无限循环) MPS-2019-1301 CVE-2019-1000020 中危
libarchive 资源管理错误漏洞 UAF MPS-2019-13703 CVE-2019-18408 高危
psutil 资源管理错误漏洞 双重释放 MPS-2019-14454 CVE-2019-18874 高危
libarchive 缓冲区错误漏洞 越界读取 MPS-2019-15252 CVE-2019-19221 中危
libarchive 资源管理错误漏洞 内存泄漏 MPS-2019-4280 CVE-2019-11463 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
libpng 输入验证错误漏洞 输入验证不恰当 MPS-2019-7770 CVE-2017-12652 严重
libarchive 缓冲区错误漏洞 越界写入 MPS-2020-14288 CVE-2020-21674 中危
Lxml 跨站脚本漏洞 XSS MPS-2020-17664 CVE-2020-27783 中危
Lennyniu Tlslite-ng 加密问题漏洞 加密强度不足 MPS-2020-17822 CVE-2020-26263 高危
Lxml 跨站脚本漏洞 XSS MPS-2021-3272 CVE-2021-28957 中危
lxml 注入漏洞 XSS MPS-2021-36943 CVE-2021-43818 高危
Twisted SSH 握手时存在拒绝服务漏洞 拒绝服务 MPS-2021-37074 CVE-2022-21716 高危
libarchive 后置链接漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2021-38750 CVE-2021-23177 高危
libarchive 后置链接漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2021-38751 CVE-2021-31566 高危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
lxml 存在路径遍历漏洞 路径遍历 MPS-2022-14974 中危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2022-2557 CVE-2021-4214 中危
lxml 和 libxml2 代码问题漏洞 空指针取消引用 MPS-2022-46661 CVE-2022-2309 高危
libarchive 代码问题漏洞 空指针取消引用 MPS-2022-51759 CVE-2022-36227 严重
libarchive 缓冲区错误漏洞 越界读取 MPS-2022-5479 CVE-2022-26280 中危
Python 安全漏洞 ReDoS MPS-2022-57240 CVE-2022-40899 高危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
grpc不加限制或调节的资源分配漏洞 过度迭代 MPS-7ht6-lm4j CVE-2023-33953 高危
libarchive 竞争条件问题漏洞 竞争条件 MPS-o8xj-cz6w CVE-2023-30571 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
tlslite-ng 0.7.5 0.8.0-alpha39 间接依赖 建议修复
libexpat 2.1.0 间接依赖 建议修复
tlslite 0.4.6 0.4.9 间接依赖 建议修复
libpng 1.2.46 间接依赖 建议修复
psutil 2.1.1 5.6.7 间接依赖 建议修复
libarchive 3.1.2 间接依赖 建议修复
lxml 3.3.5 4.9.1 间接依赖 建议修复
Twisted 14.0.0 22.2.0 间接依赖 建议修复
future 0.17.1 0.18.3 间接依赖 可选修复
grpcio 1.38.0 1.53.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 6
MIT 5
Python 1
Apache-2.0 1
BSD-3-Clause 3
LGPL-2.0 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
/usr/lib/libz.1.dylib 间接依赖
execjs 2.8.1 间接依赖 bundler
jekyll-relative-links 0.6.1 间接依赖 bundler
html-pipeline 2.14.3 间接依赖 bundler
libstdc++.so.6 间接依赖
jekyll-default-layout 0.1.4 间接依赖 bundler
libpthread.so.0 间接依赖
ruby2_keywords 0.0.5 间接依赖 bundler
jekyll-commonmark-ghpages 0.4.0 间接依赖 bundler
USER32.dll 间接依赖
jekyll-titles-from-headings 0.5.3 间接依赖 bundler
jekyll-gist 1.5.0 间接依赖 bundler
dnsruby 1.61.9 间接依赖 bundler
jekyll-theme-hacker 0.2.0 间接依赖 bundler
jekyll 3.9.3 间接依赖 bundler
ole32.dll 间接依赖
libc.so 间接依赖
simpleidn 0.2.1 间接依赖 bundler
/usr/lib/libncurses.5.4.dylib 间接依赖
unicode-display_width 1.8.0 间接依赖 bundler
faraday 2.4.0 间接依赖 bundler
/usr/lib/libSystem.B.dylib 间接依赖
libc.so.6 间接依赖
i18n 1.14.1 间接依赖 bundler
libexpat 2.1.0 间接依赖
librt.so.1 间接依赖
jekyll-paginate 1.1.0 间接依赖 bundler
future 0.17.1 间接依赖 pip
rb-inotify 0.10.1 间接依赖 bundler
libarchive 3.1.2 间接依赖
jekyll-seo-tag 2.8.0 间接依赖 bundler
python3.7 间接依赖
libcap 间接依赖
coffee-script-source 1.11.1 间接依赖 bundler
jekyll-swiss 1.0.0 间接依赖 bundler
libdl.so.2 间接依赖
libm.so.6 间接依赖
grpcio 1.38.0 间接依赖 pip
typhoeus 1.4.0 间接依赖 bundler
unf 0.1.4 间接依赖 bundler
Twisted 14.0.0 间接依赖 pip
jekyll-theme-leap-day 0.2.0 间接依赖 bundler
octokit 4.25.1 间接依赖 bundler
kramdown 2.3.2 间接依赖 bundler
colorator 1.1.0 间接依赖 bundler
minitest 5.19.0 间接依赖 bundler
concurrent-ruby 1.2.2 间接依赖 bundler
tlslite 0.4.6 间接依赖 pip
sass-listen 4.0.0 间接依赖 bundler
ffi 1.15.5 间接依赖 bundler
eventmachine 1.2.7 间接依赖 bundler
jekyll-theme-time-machine 0.2.0 间接依赖 bundler
jekyll-include-cache 0.2.1 间接依赖 bundler
sawyer 0.9.2 间接依赖 bundler
jekyll-mentions 1.6.0 间接依赖 bundler
nokogiri 1.14.3 间接依赖 bundler
tzinfo 2.0.6 间接依赖 bundler
faraday-net_http 2.1.0 间接依赖 bundler
ld-linux-x86-64.so.2 间接依赖
unf_ext 0.0.8.2 间接依赖 bundler
minima 2.5.1 间接依赖 bundler
GDI32.dll 间接依赖
jekyll-github-metadata 2.13.0 间接依赖 bundler
liquid 4.0.4 间接依赖 bundler
listen 3.7.1 间接依赖 bundler
jekyll-theme-dinky 0.2.0 间接依赖 bundler
terminal-table 1.8.0 间接依赖 bundler
jekyll-theme-slate 0.2.0 间接依赖 bundler
libm.so 间接依赖
libgcc_s.so.1 间接依赖
ethon 0.15.0 间接依赖 bundler
jekyll-redirect-from 0.16.0 间接依赖 bundler
kramdown-parser-gfm 1.1.0 间接依赖 bundler
rb-fsevent 0.11.1 间接依赖 bundler
lxml 3.3.5 间接依赖 pip
rexml 3.2.5 间接依赖 bundler
jekyll-avatar 0.7.0 间接依赖 bundler
public_suffix 4.0.7 间接依赖 bundler
forwardable-extended 2.6.0 间接依赖 bundler
em-websocket 0.5.3 间接依赖 bundler
jekyll-commonmark 1.4.0 间接依赖 bundler
rouge 3.26.0 间接依赖 bundler
libdl.so 间接依赖
jekyll-theme-primer 0.6.0 间接依赖 bundler
liblog.so 间接依赖
jekyll-sass-converter 1.5.2 间接依赖 bundler
jekyll-theme-minimal 0.2.0 间接依赖 bundler
COMDLG32.dll 间接依赖
jekyll-watch 2.2.1 间接依赖 bundler
pathutil 0.16.2 间接依赖 bundler
github-pages-health-check 1.17.9 间接依赖 bundler
jekyll-theme-tactile 0.2.0 间接依赖 bundler
mercenary 0.3.6 间接依赖 bundler
gemoji 3.0.1 间接依赖 bundler
tlslite-ng 0.7.5 间接依赖 pip
commonmarker 0.23.9 间接依赖 bundler
jekyll-sitemap 1.4.0 间接依赖 bundler
libz.so.1 间接依赖
jekyll-optional-front-matter 0.3.2 间接依赖 bundler
ADVAPI32.dll 间接依赖
jekyll-remote-theme 0.4.3 间接依赖 bundler
jemoji 0.12.0 间接依赖 bundler
protobuf 3.20.3 间接依赖 pip
jekyll-theme-cayman 0.2.0 间接依赖 bundler
VERSION.dll 间接依赖
activesupport 7.0.7.2 间接依赖 bundler
sass 3.7.4 间接依赖 bundler
/usr/lib/libc++.1.dylib 间接依赖
jekyll-theme-midnight 0.2.0 间接依赖 bundler
github-pages 228 间接依赖 bundler
http_parser.rb 0.8.0 间接依赖 bundler
jekyll-readme-index 0.3.0 间接依赖 bundler
jekyll-theme-modernist 0.2.0 间接依赖 bundler
rubyzip 2.3.2 间接依赖 bundler
addressable 2.8.0 间接依赖 bundler
KERNEL32.dll 间接依赖
libpng 1.2.46 间接依赖
safe_yaml 1.0.5 间接依赖 bundler
mini_portile2 2.8.1 间接依赖 bundler
racc 1.6.2 间接依赖 bundler
dbghelp.dll 间接依赖
libclang_rt.hwasan-aarch64-android.so 间接依赖
jekyll-theme-architect 0.2.0 间接依赖 bundler
jekyll-coffeescript 1.1.1 间接依赖 bundler
psutil 2.1.1 间接依赖 pip
jekyll-feed 0.15.1 间接依赖 bundler
pyasn1 0.1.7 间接依赖 pip
coffee-script 2.4.1 间接依赖 bundler
libc++.so 间接依赖
jekyll-theme-merlot 0.2.0 间接依赖 bundler
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • gogglesmm/gogglesmm 软件分析报告

    基础信息 项目名称:gogglesmm/gogglesmm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721230475900555264/1726372260673445888 此报告由Murphysec提…

    软件分析 2023年11月20日
    0
  • zzzzbw/doodle 软件分析报告

    基础信息 项目名称:zzzzbw/doodle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720444089266122752/1720444089362591744 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月3日
    0
  • dbalas/koalerplate 软件分析报告

    基础信息 项目名称:dbalas/koalerplate 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717081377576976384/1717081377665056768 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • XOOPS/XoopsCore 软件分析报告

    基础信息 项目名称:XOOPS/XoopsCore 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719997080939577344/1719997080977326080 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月2日
    0
  • Emsu/prophet 软件分析报告

    基础信息 项目名称:Emsu/prophet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717449520844685312/1717449520966320128 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月26日
    0