huangyanxiong01/docker-php 软件分析报告

基础信息

项目名称:huangyanxiong01/docker-php

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718684537995264000/1718684538037207040

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
medoo SQL注入漏洞 SQL注入 MPS-2019-13927 CVE-2019-10762 严重
PSR-7 Message Implementation 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-3742 CVE-2022-24775 高危
PSR-7 Message Implementation 安全漏洞 解释冲突 MPS-2023-9403 CVE-2023-29197 高危
Laminas Project diactoros 拒绝服务漏洞 拒绝服务 MPS-2023-9897 CVE-2023-29530 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
guzzlehttp/psr7 1.5.2 1.9.1 间接依赖 建议修复
catfan/medoo v1.6.1 1.7.5 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
react/http-client v0.4.17 间接依赖 composer
react/child-process v0.4.3 间接依赖 composer
ralouphie/getallheaders 2.0.5 间接依赖 composer
react/http v0.4.4 间接依赖 composer
psr/http-message 1.0.1 间接依赖 composer
react/cache v0.4.2 间接依赖 composer
react/dns v0.4.17 间接依赖 composer
react/socket-client v0.4.6 间接依赖 composer
react/promise-timer v1.5.1 间接依赖 composer
react/promise v2.7.1 间接依赖 composer
react/stream v0.4.6 间接依赖 composer
react/event-loop v0.4.3 间接依赖 composer
predis/predis v1.1.1 间接依赖 composer
react/react v0.4.2 间接依赖 composer
ringcentral/psr7 1.2.2 间接依赖 composer
react/socket v0.4.6 间接依赖 composer
guzzlehttp/psr7 1.5.2 间接依赖 composer
evenement/evenement v2.1.0 间接依赖 composer
catfan/medoo v1.6.1 间接依赖 composer
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • bantudb/mg4j 软件分析报告

    基础信息 项目名称:bantudb/mg4j 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720853220922146816/1720853220955701248 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月5日
    0
  • larcus94/BRNImagePickerSheet 软件分析报告

    基础信息 项目名称:larcus94/BRNImagePickerSheet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719658583700406272/1719658584421826560 此报告由M…

    软件分析 2023年11月1日
    0
  • microsoft/CBL-Mariner 软件分析报告

    基础信息 项目名称:microsoft/CBL-Mariner 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755465879476506624/1755465880160178176 此报告由Murphyse…

    软件分析 2024年2月8日
    0
  • baidu/uid-generator 软件分析报告

    基础信息 项目名称:baidu/uid-generator 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716216590718599168/1716216590777319424 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • full-stack-serverless/conference-app-in-a-box 软件分析报告

    基础信息 项目名称:full-stack-serverless/conference-app-in-a-box 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718006551683055616/17180065…

    软件分析 2023年10月28日
    0