基础信息
项目名称:hivefans/phphbaseadmin
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1718613436745252864/1718613436824944640
此报告由Murphysec提供
漏洞列表
| 漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
|---|---|---|---|---|
| Python 路径遍历漏洞 | 路径遍历 | MPS-2020-12519 | CVE-2019-20916 | 高危 |
| python-pip 验证错误漏洞 | 对数据真实性的验证不充分 | MPS-2021-26824 | CVE-2021-3572 | 中危 |
| Pip 安全漏洞 | 命令注入 | MPS-tlmo-s894 | CVE-2023-5752 | 中危 |
缺陷组件
| 组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
|---|---|---|---|---|
| pip | 9.0.3 | 23.3 | 间接依赖 | 建议修复 |
许可证风险
| 许可证类型 | 相关组件 | 许可证风险 |
|---|---|---|
| MIT | 2 | 低 |
| 自定义许可证 | 1 | 低 |
SBOM清单
| 组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
|---|---|---|---|
| BytesIO | 间接依赖 | pip | |
| build_prefix | 间接依赖 | pip | |
| src_prefix | 间接依赖 | pip | |
| ntou | 间接依赖 | pip | |
| iteritems | 间接依赖 | pip | |
| md5 | 间接依赖 | pip | |
| pip | 9.0.3 | 间接依赖 | pip |
| setup | 间接依赖 | pip | |
| HTTPConnection | 间接依赖 | pip | |
| rmtree | 间接依赖 | pip | |
| sha | 间接依赖 | pip | |
| set | 间接依赖 | pip | |
| DateTime | 间接依赖 | pip | |
| _cprequest | 间接依赖 | pip | |
| HashMismatch | 间接依赖 | pip | |
| find_packages | 间接依赖 | pip | |
| copykeys | 间接依赖 | pip | |
| Fault | 间接依赖 | pip | |
| SIGTERM | 间接依赖 | pip | |
| next | 间接依赖 | pip | |
| unicodestr | 间接依赖 | pip | |
| InstallationError | 间接依赖 | pip | |
| BadCommand | 间接依赖 | pip | |
| IncompleteRead | 间接依赖 | pip | |
| Command | 间接依赖 | pip | |
| get_daemon | 间接依赖 | pip | |
| RequirementSet | 间接依赖 | pip | |
| SUCCESS | 间接依赖 | pip | |
| _cpwsgi | 间接依赖 | pip | |
| basestring | 间接依赖 | pip | |
| backup_dir | 间接依赖 | pip | |
| InstallRequirement | 间接依赖 | pip | |
| display_path | 间接依赖 | pip | |
| cherrypy | 间接依赖 | pip | |
| ntob | 间接依赖 | pip | |
| sorted | 间接依赖 | pip |