基础信息
项目名称:graphql-python/graphene-django
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1718352685333004288/1718352685374947328
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Django 安全漏洞 | 拒绝服务 | MPS-2021-38772 | CVE-2021-45115 | 高危 |
Django 安全漏洞 | 未授权敏感信息泄露 | MPS-2021-38773 | CVE-2021-45116 | 高危 |
Django 路径遍历漏洞 | 路径遍历 | MPS-2021-39222 | CVE-2021-45452 | 中危 |
Django 安全漏洞 | 数值类型间的不正确转换 | MPS-2021-5309 | CVE-2020-15225 | 中危 |
Django 存在XSS漏洞 | XSS | MPS-2022-0820 | CVE-2022-22818 | 中危 |
Django Trunc和Extract方法存在 SQL 注入漏洞 | SQL注入 | MPS-2022-19581 | CVE-2022-34265 | 高危 |
Django 无限循环漏洞 | 不可达退出条件的循环(无限循环) | MPS-2022-2266 | CVE-2022-23833 | 高危 |
Django ReDos漏洞 | ReDoS | MPS-2022-57756 | CVE-2022-41323 | 中危 |
Django SQL 注入漏洞 | SQL注入 | MPS-2022-7490 | CVE-2022-28346 | 严重 |
Django SQL注入漏洞 | SQL注入 | MPS-2022-7491 | CVE-2022-28347 | 严重 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
django | 3.1.14 | 3.2.21 | 间接依赖 | 强烈建议修复 |
django-filter | 2 | 2.4.0 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
MIT | 5 | 低 |
自定义许可证 | 2 | 低 |
BSD-3-Clause | 1 | 低 |
ZPL-2.1 | 1 | 低 |
LGPL-3.0 | 1 | 中 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
pytest | 间接依赖 | pip | |
MissingType | 间接依赖 | pip | |
TestCase | 间接依赖 | pip | |
ObjectType | 间接依赖 | pip | |
partial | 间接依赖 | pip | |
graphene-django | 3.1 | 间接依赖 | pip |
find_packages | 间接依赖 | pip | |
graphene | 间接依赖 | pip | |
Node | 间接依赖 | pip | |
Recipe | 间接依赖 | pip | |
GlobalIDMultipleChoiceFilter | 间接依赖 | pip | |
singledispatch | 间接依赖 | pip | |
DjangoConnectionField | 间接依赖 | pip | |
relay | 间接依赖 | pip | |
RecipeIngredient | 间接依赖 | pip | |
Prefetch | 间接依赖 | pip | |
Pet | 间接依赖 | pip | |
setup | 间接依赖 | pip | |
Article | 间接依赖 | pip | |
GraphQLTestCase | 间接依赖 | pip | |
pygments-graphql-lexer | 0.1.0 | 间接依赖 | pip |
django-filter | 2 | 间接依赖 | pip |
Field | 间接依赖 | pip | |
transaction | 间接依赖 | pip | |
GlobalIDFilter | 间接依赖 | pip | |
django | 3.1.14 | 间接依赖 | pip |
Ingredient | 间接依赖 | pip | |
IntegerRangeField | 间接依赖 | pip | |
Connection | 间接依赖 | pip | |
CharField | 间接依赖 | pip | |
Reporter | 间接依赖 | pip | |
Film | 间接依赖 | pip | |
ResolveInfo | 间接依赖 | pip | |
Category | 间接依赖 | pip | |
CommandError | 间接依赖 | pip | |
connection | 间接依赖 | pip | |
sphinx-autobuild | 2021.3.14 | 间接依赖 | pip |
Client | 间接依赖 | pip | |
Count | 间接依赖 | pip | |
django_filters | 间接依赖 | pip | |
graphene_django | 间接依赖 | pip | |
models | 间接依赖 | pip | |
DjangoObjectType | 间接依赖 | pip | |
Sphinx | 7.0.0 | 间接依赖 | pip |
BaseCommand | 间接依赖 | pip | |
ArrayField | 间接依赖 | pip | |
camelize | 间接依赖 | pip | |
Schema | 间接依赖 | pip |