HumanDynamics/openPDS 软件分析报告

基础信息

项目名称:HumanDynamics/openPDS

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718716535026794496/1718716535072931840

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Django core.urlresolvers.reverse 函数输入验证漏洞 输入验证不恰当 MPS-2014-4181 CVE-2014-0480 中危
Django 配置错误漏洞 资源管理错误 MPS-2014-4182 CVE-2014-0481 中危
Django 授权问题漏洞 身份验证不当 MPS-2014-4183 CVE-2014-0482 中危
Django 权限许可和访问控制漏洞 权限、特权和访问控制 MPS-2014-4184 CVE-2014-0483 低危
Django 权限许可和访问控制漏洞 已弃用:代码 MPS-2015-0363 CVE-2015-0219 中危
Django 跨站脚本漏洞 XSS MPS-2015-0364 CVE-2015-0220 中危
Django 拒绝服务漏洞 资源管理错误 MPS-2015-0365 CVE-2015-0221 中危
Django 拒绝服务漏洞 已弃用:代码 MPS-2015-0366 CVE-2015-0222 中危
Django utils.html.strip_tags 函数拒绝服务漏洞 资源管理错误 MPS-2015-1543 CVE-2015-2316 中危
Django utils.http.is_safe_url 函数安全漏洞 XSS MPS-2015-1544 CVE-2015-2317 中危
Django 资源管理错误漏洞 资源管理错误 MPS-2015-3350 CVE-2015-5143 高危
Django 输入验证漏洞 HTTP响应分割 MPS-2015-3351 CVE-2015-5144 中危
Django 资源管理错误漏洞 资源管理错误 MPS-2015-4222 CVE-2015-5963 中危
Django 资源管理错误漏洞 资源管理错误 MPS-2015-4223 CVE-2015-5964 中危
Django 安全漏洞 未授权敏感信息泄露 MPS-2015-6012 CVE-2015-8213 中危
Django django.utils.http.is_safe_url() 安全绕过漏洞 XSS MPS-2016-1470 CVE-2016-2512 高危
Django 安全漏洞 未授权敏感信息泄露 MPS-2016-1471 CVE-2016-2513 低危
Django 跨站脚本漏洞 XSS MPS-2016-3944 CVE-2016-6186 中危
Django 跨站请求伪造漏洞 7PK – 安全功能 MPS-2016-4899 CVE-2016-7401 高危
Django 安全漏洞 使用硬编码的凭证 MPS-2016-5981 CVE-2016-9013 严重
Django 安全绕过漏洞 权限、特权和访问控制 MPS-2016-5982 CVE-2016-9014 高危
Django 安全漏洞 跨站重定向 MPS-2017-3675 CVE-2017-7233 中危
Django 安全漏洞 跨站重定向 MPS-2017-3676 CVE-2017-7234 中危
Django 安全漏洞 跨站重定向 MPS-2018-10831 CVE-2018-14574 中危
Django 输入验证错误漏洞 输入起始符转义处理不恰当 MPS-2019-0372 CVE-2019-3498 中危
Django SQL注入漏洞 SQL注入 MPS-2020-3214 CVE-2020-9402 高危
Django 路径遍历漏洞 路径遍历 MPS-2021-1129 CVE-2021-3281 中危
Django 安全漏洞 访问控制不当 MPS-2021-37776 CVE-2021-44420 高危
Django 安全漏洞 拒绝服务 MPS-2021-38772 CVE-2021-45115 高危
Django 安全漏洞 未授权敏感信息泄露 MPS-2021-38773 CVE-2021-45116 高危
Django 路径遍历漏洞 路径遍历 MPS-2021-39222 CVE-2021-45452 中危
Django 代码问题漏洞 任意文件上传 MPS-2021-6235 CVE-2021-31542 高危
Django 跨站脚本漏洞 XSS MPS-2021-6630 CVE-2021-32052 中危
Django 路径遍历漏洞 路径遍历 MPS-2021-8265 CVE-2021-33203 中危
Django 存在XSS漏洞 XSS MPS-2022-0820 CVE-2022-22818 中危
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Django 无限循环漏洞 不可达退出条件的循环(无限循环) MPS-2022-2266 CVE-2022-23833 高危
Django ReDos漏洞 ReDoS MPS-2022-57756 CVE-2022-41323 中危
Django SQL 注入漏洞 SQL注入 MPS-2022-7490 CVE-2022-28346 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
django 1.4.13 3.2.21 间接依赖 强烈建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Document 间接依赖 pip
Settings 间接依赖 pip
django 1.4.13 间接依赖 pip
Context 间接依赖 pip
timedelta 间接依赖 pip
getColumnDefForTable 间接依赖 pip
django-tastypie 0.9.11 间接依赖 pip
tastypie 间接依赖 pip
HttpResponseRedirect 间接依赖 pip
date 间接依赖 pip
dict_factory 间接依赖 pip
HttpResponse 间接依赖 pip
cluster 1.2.0 间接依赖 pip
pymongo 2.7.2 间接依赖 pip
bson 间接依赖 pip
MongoDBResource 间接依赖 pip
openpds 间接依赖 pip
celery 间接依赖 pip
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • bedrockio/bedrock-core 软件分析报告

    基础信息 项目名称:bedrockio/bedrock-core 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716278184135753728/1716278184303525888 此报告由Murphys…

    软件分析 2023年10月23日
    0
  • jdrucey/esp8266-fastled-webserver 软件分析报告

    基础信息 项目名称:jdrucey/esp8266-fastled-webserver 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721299766297001984/1728426923694448640 …

    软件分析 2023年11月25日
    0
  • doat/DOAutocompleteTextField 软件分析报告

    基础信息 项目名称:doat/DOAutocompleteTextField 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721138991700447232/1725777544927993856 此报告由M…

    软件分析 2023年11月18日
    0
  • kolyvan/kxmenu 软件分析报告

    基础信息 项目名称:kolyvan/kxmenu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721344450096877568/1727062061277995008 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月22日
    0
  • CreateJS/EaselJS 软件分析报告

    基础信息 项目名称:CreateJS/EaselJS 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721110882011910145/1730829155870138368 此报告由Murphysec提供 漏…

    软件分析 2023年12月2日
    0