graphql-python/graphene-django 软件分析报告

基础信息

项目名称:graphql-python/graphene-django

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718352685333004288/1718352685374947328

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Django 安全漏洞 拒绝服务 MPS-2021-38772 CVE-2021-45115 高危
Django 安全漏洞 未授权敏感信息泄露 MPS-2021-38773 CVE-2021-45116 高危
Django 路径遍历漏洞 路径遍历 MPS-2021-39222 CVE-2021-45452 中危
Django 安全漏洞 数值类型间的不正确转换 MPS-2021-5309 CVE-2020-15225 中危
Django 存在XSS漏洞 XSS MPS-2022-0820 CVE-2022-22818 中危
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Django 无限循环漏洞 不可达退出条件的循环(无限循环) MPS-2022-2266 CVE-2022-23833 高危
Django ReDos漏洞 ReDoS MPS-2022-57756 CVE-2022-41323 中危
Django SQL 注入漏洞 SQL注入 MPS-2022-7490 CVE-2022-28346 严重
Django SQL注入漏洞 SQL注入 MPS-2022-7491 CVE-2022-28347 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
django 3.1.14 3.2.21 间接依赖 强烈建议修复
django-filter 2 2.4.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
自定义许可证 2
BSD-3-Clause 1
ZPL-2.1 1
LGPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
pytest 间接依赖 pip
MissingType 间接依赖 pip
TestCase 间接依赖 pip
ObjectType 间接依赖 pip
partial 间接依赖 pip
graphene-django 3.1 间接依赖 pip
find_packages 间接依赖 pip
graphene 间接依赖 pip
Node 间接依赖 pip
Recipe 间接依赖 pip
GlobalIDMultipleChoiceFilter 间接依赖 pip
singledispatch 间接依赖 pip
DjangoConnectionField 间接依赖 pip
relay 间接依赖 pip
RecipeIngredient 间接依赖 pip
Prefetch 间接依赖 pip
Pet 间接依赖 pip
setup 间接依赖 pip
Article 间接依赖 pip
GraphQLTestCase 间接依赖 pip
pygments-graphql-lexer 0.1.0 间接依赖 pip
django-filter 2 间接依赖 pip
Field 间接依赖 pip
transaction 间接依赖 pip
GlobalIDFilter 间接依赖 pip
django 3.1.14 间接依赖 pip
Ingredient 间接依赖 pip
IntegerRangeField 间接依赖 pip
Connection 间接依赖 pip
CharField 间接依赖 pip
Reporter 间接依赖 pip
Film 间接依赖 pip
ResolveInfo 间接依赖 pip
Category 间接依赖 pip
CommandError 间接依赖 pip
connection 间接依赖 pip
sphinx-autobuild 2021.3.14 间接依赖 pip
Client 间接依赖 pip
Count 间接依赖 pip
django_filters 间接依赖 pip
graphene_django 间接依赖 pip
models 间接依赖 pip
DjangoObjectType 间接依赖 pip
Sphinx 7.0.0 间接依赖 pip
BaseCommand 间接依赖 pip
ArrayField 间接依赖 pip
camelize 间接依赖 pip
Schema 间接依赖 pip
(0)
上一篇 2023年10月29日
下一篇 2023年10月29日

相关推荐

  • glee/glee 软件分析报告

    基础信息 项目名称:glee/glee 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718154114722562048/1718154114793865216 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年10月28日
    0
  • ganghuawang/java-redis-rdb 软件分析报告

    基础信息 项目名称:ganghuawang/java-redis-rdb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718027466504454144/1718027466546397184 此报告由Mur…

    软件分析 2023年10月28日
    0
  • peachpiecompiler/peachpie 软件分析报告

    基础信息 项目名称:peachpiecompiler/peachpie 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1753025524104724480/1755515034517377024 此报告由Murp…

    软件分析 2024年2月8日
    0
  • CFSworks/multiminer 软件分析报告

    基础信息 项目名称:CFSworks/multiminer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716618593563181056/1716618593877753856 此报告由Murphysec提…

    软件分析 2023年10月24日
    0
  • biyidev/biyi_app 软件分析报告

    基础信息 项目名称:biyidev/biyi_app 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727541612621815808/1727541613691363328 此报告由Murphysec提供 漏…

    软件分析 2023年11月23日
    0