google/osv-scanner 软件分析报告

基础信息

项目名称:google/osv-scanner

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718270015768936448/1718270015815073792

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
ansi-html 拒绝服务 MPS-2021-17628 CVE-2021-23424 高危
Google Golang 资源管理错误漏洞 不加限制或调节的资源分配 MPS-2022-58311 CVE-2022-41727 中危
go-bitfield 代码问题漏洞 输入中指定数量的验证不当 MPS-2023-1745 CVE-2023-23626 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ansi-html 0.0.1 0.0.8 直接依赖 建议修复
golang.org/x/image v0.4.0 0.5.0 间接依赖 建议修复
github.com/ipfs/go-bitfield v1.0.0 1.1.0 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 19
Unlicense 1
MIT 20
Apache-2.0 15
BSD-2-Clause 3
ISC 1
自定义许可证 5
GPL-2.0 1
CC-BY-4.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/go-git/gcfg v1.5.1-0.20230307220236-3a3c6141e376 间接依赖 go
github.com/google/go-cmp v0.6.0 直接依赖 go
github.com/owenrumney/go-sarif/v2 v2.3.0 直接依赖 go
jekyll-paginate 1.1.0 间接依赖 bundler
github-pages-health-check 1.17.9 间接依赖 bundler
golang.org/x/sys v0.13.0 间接依赖 go
octokit 4.25.1 间接依赖 bundler
jekyll-theme-minimal 0.2.0 间接依赖 bundler
libc.so.6 间接依赖
jekyll-commonmark 1.4.0 间接依赖 bundler
jekyll-theme-tactile 0.2.0 间接依赖 bundler
activesupport 7.0.8 间接依赖 bundler
addressable 2.8.5 间接依赖 bundler
libgcc_s.so.1 间接依赖
nokogiri 1.15.4-x86_64-linux 间接依赖 bundler
jekyll-optional-front-matter 0.3.2 间接依赖 bundler
github.com/hexops/gotextdiff v1.0.3 直接依赖 go
golang.org/x/crypto v0.14.0 间接依赖 go
jekyll-theme-primer 0.6.0 间接依赖 bundler
github.com/Microsoft/go-winio v0.6.1 间接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
colorator 1.1.0 间接依赖 bundler
html-pipeline 2.14.3 间接依赖 bundler
github.com/kevinburke/ssh_config v1.2.0 间接依赖 go
gemoji 3.0.1 间接依赖 bundler
racc 1.7.1 间接依赖 bundler
github.com/jedib0t/go-pretty/v6 v6.4.8 直接依赖 go
github.com/sergi/go-diff v1.3.1 间接依赖 go
jekyll-watch 2.2.1 间接依赖 bundler
pathutil 0.16.2 间接依赖 bundler
github.com/russross/blackfriday/v2 v2.1.0 间接依赖 go
jekyll-commonmark-ghpages 0.4.0 间接依赖 bundler
github.com/BurntSushi/toml v1.3.2 直接依赖 go
jekyll-coffeescript 1.1.1 间接依赖 bundler
mercenary 0.3.6 间接依赖 bundler
github.com/xanzy/ssh-agent v0.3.3 间接依赖 go
kramdown 2.3.2 间接依赖 bundler
github.com/goark/go-cvss v1.6.6 直接依赖 go
github.com/ipfs/go-bitfield v1.0.0 直接依赖 go
jekyll-feed 0.15.1 间接依赖 bundler
http_parser.rb 0.8.0 间接依赖 bundler
simpleidn 0.2.1 间接依赖 bundler
commonmarker 0.23.10 间接依赖 bundler
unicode-display_width 1.8.0 间接依赖 bundler
github.com/cpuguy83/go-md2man/v2 v2.0.2 间接依赖 go
jekyll-gist 1.5.0 间接依赖 bundler
jekyll-default-layout 0.1.4 间接依赖 bundler
jekyll-theme-time-machine 0.2.0 间接依赖 bundler
rb-fsevent 0.11.2 间接依赖 bundler
ruby2_keywords 0.0.5 间接依赖 bundler
gopkg.in/warnings.v0 v0.1.2 间接依赖 go
jekyll-theme-cayman 0.2.0 间接依赖 bundler
faraday 2.7.11 间接依赖 bundler
liquid 4.0.4 间接依赖 bundler
github.com/CycloneDX/cyclonedx-go v0.7.2 直接依赖 go
github.com/urfave/cli/v2 v2.25.7 直接依赖 go
rubyzip 2.3.2 间接依赖 bundler
github.com/mattn/go-runewidth v0.0.15 间接依赖 go
golang.org/x/term v0.13.0 直接依赖 go
jekyll 3.9.3 间接依赖 bundler
ansi-html 0.0.1 直接依赖 npm
jekyll-theme-midnight 0.2.0 间接依赖 bundler
github.com/spdx/gordf v0.0.0-20221230105357-b735bd5aac89 间接依赖 go
faraday-net_http 3.0.2 间接依赖 bundler
sawyer 0.9.2 间接依赖 bundler
jekyll-mentions 1.6.0 间接依赖 bundler
listen 3.8.0 间接依赖 bundler
public_suffix 4.0.7 间接依赖 bundler
github.com/go-git/go-billy/v5 v5.5.0 直接依赖 go
jekyll-swiss 1.0.0 间接依赖 bundler
base64 0.1.1 间接依赖 bundler
jekyll-seo-tag 2.8.0 间接依赖 bundler
github.com/skeema/knownhosts v1.2.1 间接依赖 go
github.com/go-git/go-git/v5 v5.9.0 直接依赖 go
jekyll-sitemap 1.4.0 间接依赖 bundler
github.com/jbenet/go-context v0.0.0-20150711004518-d14ea06fba99 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 直接依赖 go
minitest 5.20.0 间接依赖 bundler
coffee-script 2.4.1 间接依赖 bundler
github.com/xrash/smetrics v0.0.0-20201216005158-039620a65673 间接依赖 go
golang.org/x/tools v0.14.0 间接依赖 go
github.com/anchore/go-struct-converter v0.0.0-20230627203149-c72ef8859ca9 间接依赖 go
terminal-table 1.8.0 间接依赖 bundler
safe_yaml 1.0.5 间接依赖 bundler
github.com/goark/errs v1.3.2 间接依赖 go
jekyll-readme-index 0.3.0 间接依赖 bundler
jekyll-theme-hacker 0.2.0 间接依赖 bundler
sass 3.7.4 间接依赖 bundler
dario.cat/mergo v1.0.0 间接依赖 go
github.com/emirpasic/gods v1.18.1 间接依赖 go
kramdown-parser-gfm 1.1.0 间接依赖 bundler
rb-inotify 0.10.1 间接依赖 bundler
github.com/cyphar/filepath-securejoin v0.2.4 间接依赖 go
rexml 3.2.6 间接依赖 bundler
golang.org/x/net v0.17.0 间接依赖 go
rouge 3.26.0 间接依赖 bundler
github.com/golang/groupcache v0.0.0-20210331224755-41bb18bfe9da 间接依赖 go
execjs 2.9.1 间接依赖 bundler
coffee-script-source 1.11.1 间接依赖 bundler
jekyll-include-cache 0.2.1 间接依赖 bundler
i18n 1.14.1 间接依赖 bundler
minima 2.5.1 间接依赖 bundler
jekyll-theme-dinky 0.2.0 间接依赖 bundler
jekyll-titles-from-headings 0.5.3 间接依赖 bundler
github.com/acomagu/bufpipe v1.0.4 间接依赖 go
golang.org/x/mod v0.13.0 直接依赖 go
jekyll-theme-leap-day 0.2.0 间接依赖 bundler
github.com/ProtonMail/go-crypto v0.0.0-20230923063757-afb1ddc0824c 间接依赖 go
unf_ext 0.0.8.2 间接依赖 bundler
ffi 1.16.3 间接依赖 bundler
sass-listen 4.0.0 间接依赖 bundler
jekyll-avatar 0.7.0 间接依赖 bundler
golang.org/x/vuln v1.0.1 直接依赖 go
unf 0.1.4 间接依赖 bundler
github.com/cloudflare/circl v1.3.3 间接依赖 go
jekyll-redirect-from 0.16.0 间接依赖 bundler
ethon 0.16.0 间接依赖 bundler
em-websocket 0.5.3 间接依赖 bundler
balanced-match 1.0.2 直接依赖 npm
eventmachine 1.2.7 间接依赖 bundler
github.com/ianlancetaylor/demangle v0.0.0-20230524184225-eabc099b10ab 直接依赖 go
github.com/rivo/uniseg v0.4.4 间接依赖 go
tzinfo 2.0.6 间接依赖 bundler
jekyll-sass-converter 1.5.2 间接依赖 bundler
forwardable-extended 2.6.0 间接依赖 bundler
jekyll-relative-links 0.6.1 间接依赖 bundler
jekyll-theme-architect 0.2.0 间接依赖 bundler
github.com/pjbgf/sha1cd v0.3.0 间接依赖 go
concurrent-ruby 1.2.2 间接依赖 bundler
jekyll-theme-merlot 0.2.0 间接依赖 bundler
github.com/gogo/protobuf v1.3.1 直接依赖 go
jekyll-theme-modernist 0.2.0 间接依赖 bundler
jekyll-theme-slate 0.2.0 间接依赖 bundler
dnsruby 1.70.0 间接依赖 bundler
golang.org/x/exp v0.0.0-20231006140011-7918f672742d 直接依赖 go
jekyll-remote-theme 0.4.3 间接依赖 bundler
github.com/package-url/packageurl-go v0.1.2 直接依赖 go
jekyll-github-metadata 2.13.0 间接依赖 bundler
typhoeus 1.4.0 间接依赖 bundler
jemoji 0.12.0 间接依赖 bundler
github.com/spdx/tools-golang v0.5.3 直接依赖 go
github-pages 228 间接依赖 bundler
golang.org/x/image v0.4.0 间接依赖 go
(0)
上一篇 2023年10月28日
下一篇 2023年10月28日

相关推荐

  • woai3c/vue-upload-imgs 软件分析报告

    基础信息 项目名称:woai3c/vue-upload-imgs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719768153689030656/1719768153831636992 此报告由Murphys…

    软件分析 2023年11月2日
    0
  • gchq/Gaffer 软件分析报告

    基础信息 项目名称:gchq/Gaffer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721217469468708864/1723440449070256128 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2023年11月12日
    0
  • kishikawakatsumi/PEPhotoCropEditor 软件分析报告

    基础信息 项目名称:kishikawakatsumi/PEPhotoCropEditor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719480080094855168/1719480080182935552…

    软件分析 2023年11月1日
    0
  • bkook/BKMoneyKit 软件分析报告

    基础信息 项目名称:bkook/BKMoneyKit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716364282975354880/1716364283138932736 此报告由Murphysec提供 漏…

    软件分析 2023年10月23日
    0
  • jamiesanson/Mammut 软件分析报告

    基础信息 项目名称:jamiesanson/Mammut 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718953610435149824/1718953612997869568 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0