基础信息
项目名称:graphqlize/graphqlize
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1718353717384314880/1718353717921185792
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
commons-codec:commons-codec 存在信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2022-11853 | 低危 | |
honeysql:honeysql 存在SQL注入漏洞 | SQL注入 | MPS-2022-12089 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
honeysql:honeysql | 0.9.8 | 1.0.461 | 间接依赖 | 建议修复 |
commons-codec:commons-codec | 1.11 | 1.13 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
EPL-1.0 | 8 | 低 |
自定义许可证 | 7 | 低 |
Apache-2.0 | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
org.clojure:clojure | 1.10.1 | 间接依赖 | maven |
org.glassfish:javax.json | 1.0.4 | 间接依赖 | maven |
edn-query-language:eql | 0.0.9 | 间接依赖 | maven |
org.antlr:antlr-runtime | 3.5.2 | 间接依赖 | maven |
com.walmartlabs:lacinia | 0.36.0 | 直接依赖 | maven |
honeysql:honeysql | 0.9.8 | 间接依赖 | maven |
org.antlr:ST4 | 4.1 | 间接依赖 | maven |
org.clojure:test.check | 0.10.0-alpha3 | 间接依赖 | maven |
org.flatland:useful | 0.11.6 | 间接依赖 | maven |
org.clojure:data.json | 0.2.7 | 间接依赖 | maven |
org.antlr:antlr4 | 4.7.2 | 间接依赖 | maven |
clj-antlr:clj-antlr | 0.2.5 | 间接依赖 | maven |
org.abego.treelayout:org.abego.treelayout.core | 1.0.3 | 间接依赖 | maven |
com.ibm.icu:icu4j | 61.1 | 间接依赖 | maven |
org.flatland:ordered | 1.5.7 | 间接依赖 | maven |
commons-codec:commons-codec | 1.11 | 间接依赖 | maven |
org.graphqlize:honeyeql | 0.1.0-alpha31 | 直接依赖 | maven |
noencore:noencore | 0.3.6 | 间接依赖 | maven |
org.antlr:antlr4-runtime | 4.7.2 | 间接依赖 | maven |
org.clojure:core.specs.alpha | 0.2.44 | 间接依赖 | maven |
net.cgrand:macrovich | 0.2.1 | 间接依赖 | maven |
org.clojure:tools.reader | 0.7.2 | 间接依赖 | maven |
org.clojure:java.data | 0.1.5 | 间接依赖 | maven |
seancorfield:next.jdbc | 1.0.13 | 间接依赖 | maven |
org.clojure:tools.logging | 0.5.0 | 间接依赖 | maven |
inflections:inflections | 0.13.2 | 间接依赖 | maven |
org.clojure:spec.alpha | 0.2.176 | 间接依赖 | maven |