基础信息
项目名称:hivefans/phphbaseadmin
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1718613436745252864/1718613436824944640
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Python 路径遍历漏洞 | 路径遍历 | MPS-2020-12519 | CVE-2019-20916 | 高危 |
python-pip 验证错误漏洞 | 对数据真实性的验证不充分 | MPS-2021-26824 | CVE-2021-3572 | 中危 |
Pip 安全漏洞 | 命令注入 | MPS-tlmo-s894 | CVE-2023-5752 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
pip | 9.0.3 | 23.3 | 间接依赖 | 建议修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
MIT | 2 | 低 |
自定义许可证 | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
BytesIO | 间接依赖 | pip | |
build_prefix | 间接依赖 | pip | |
src_prefix | 间接依赖 | pip | |
ntou | 间接依赖 | pip | |
iteritems | 间接依赖 | pip | |
md5 | 间接依赖 | pip | |
pip | 9.0.3 | 间接依赖 | pip |
setup | 间接依赖 | pip | |
HTTPConnection | 间接依赖 | pip | |
rmtree | 间接依赖 | pip | |
sha | 间接依赖 | pip | |
set | 间接依赖 | pip | |
DateTime | 间接依赖 | pip | |
_cprequest | 间接依赖 | pip | |
HashMismatch | 间接依赖 | pip | |
find_packages | 间接依赖 | pip | |
copykeys | 间接依赖 | pip | |
Fault | 间接依赖 | pip | |
SIGTERM | 间接依赖 | pip | |
next | 间接依赖 | pip | |
unicodestr | 间接依赖 | pip | |
InstallationError | 间接依赖 | pip | |
BadCommand | 间接依赖 | pip | |
IncompleteRead | 间接依赖 | pip | |
Command | 间接依赖 | pip | |
get_daemon | 间接依赖 | pip | |
RequirementSet | 间接依赖 | pip | |
SUCCESS | 间接依赖 | pip | |
_cpwsgi | 间接依赖 | pip | |
basestring | 间接依赖 | pip | |
backup_dir | 间接依赖 | pip | |
InstallRequirement | 间接依赖 | pip | |
display_path | 间接依赖 | pip | |
cherrypy | 间接依赖 | pip | |
ntob | 间接依赖 | pip | |
sorted | 间接依赖 | pip |