huangyanxiong01/docker-php 软件分析报告

基础信息

项目名称:huangyanxiong01/docker-php

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718684537995264000/1718684538037207040

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
medoo SQL注入漏洞 SQL注入 MPS-2019-13927 CVE-2019-10762 严重
PSR-7 Message Implementation 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-3742 CVE-2022-24775 高危
PSR-7 Message Implementation 安全漏洞 解释冲突 MPS-2023-9403 CVE-2023-29197 高危
Laminas Project diactoros 拒绝服务漏洞 拒绝服务 MPS-2023-9897 CVE-2023-29530 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
guzzlehttp/psr7 1.5.2 1.9.1 间接依赖 建议修复
catfan/medoo v1.6.1 1.7.5 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
react/http-client v0.4.17 间接依赖 composer
react/child-process v0.4.3 间接依赖 composer
ralouphie/getallheaders 2.0.5 间接依赖 composer
react/http v0.4.4 间接依赖 composer
psr/http-message 1.0.1 间接依赖 composer
react/cache v0.4.2 间接依赖 composer
react/dns v0.4.17 间接依赖 composer
react/socket-client v0.4.6 间接依赖 composer
react/promise-timer v1.5.1 间接依赖 composer
react/promise v2.7.1 间接依赖 composer
react/stream v0.4.6 间接依赖 composer
react/event-loop v0.4.3 间接依赖 composer
predis/predis v1.1.1 间接依赖 composer
react/react v0.4.2 间接依赖 composer
ringcentral/psr7 1.2.2 间接依赖 composer
react/socket v0.4.6 间接依赖 composer
guzzlehttp/psr7 1.5.2 间接依赖 composer
evenement/evenement v2.1.0 间接依赖 composer
catfan/medoo v1.6.1 间接依赖 composer
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • edekhayser/Timeline 软件分析报告

    基础信息 项目名称:edekhayser/Timeline 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717396763623161856/1717396764021620736 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • Yalantis/SearchFilter 软件分析报告

    基础信息 项目名称:Yalantis/SearchFilter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720121475262271488/1720121475576844288 此报告由Murphyse…

    软件分析 2023年11月3日
    0
  • bytedance/byteps 软件分析报告

    基础信息 项目名称:bytedance/byteps 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722268636357767168/1722268636412293120 此报告由Murphysec提供 漏…

    软件分析 2023年11月8日
    0
  • EC-CUBE/ec-cube 软件分析报告

    基础信息 项目名称:EC-CUBE/ec-cube 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717368696405278720/1717368696510136320 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月26日
    0
  • kaysen820/kshop 软件分析报告

    基础信息 项目名称:kaysen820/kshop 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721332647396409344/1724400066638073856 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月14日
    0