i2p/i2p.i2p 软件分析报告

基础信息

项目名称:i2p/i2p.i2p

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718740585749807104/1718740587557552128

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Eclipse Jetty 资源管理错误漏洞 拒绝服务 MPS-0e59-bdsi CVE-2023-36478 高危
Eclipse Jetty 权限提升漏洞 权限、特权和访问控制 MPS-2020-15633 CVE-2020-27216 高危
Eclipse Jetty 资源管理错误漏洞 对异常条件的处理不恰当 MPS-2021-3864 CVE-2021-28165 高危
Eclipse Jetty 信息泄露漏洞 未授权敏感信息泄露 MPS-2021-8397 CVE-2021-28169 中危
Eclipse Jetty 存在信息泄露漏洞 不充分的会话过期机制 MPS-2021-8884 CVE-2021-34428 低危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9827 CVE-2021-36373 中危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9847 CVE-2021-36374 中危
Eclipse Jetty URI注入漏洞 注入 MPS-2022-18060 CVE-2022-2047 低危
Eclipse Jetty 资源管理错误漏洞 拒绝服务 MPS-2023-4997 CVE-2023-26048 中危
Eclipse Jetty 信息泄露漏洞 XSS MPS-2023-4998 CVE-2023-26049 中危
Eclipse Jetty 安全漏洞 MPS-49ot-3w07 CVE-2023-40167 中危
Eclipse Jetty 安全漏洞 引号语法转义处理不恰当 MPS-9q53-gmbl CVE-2023-36479 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.eclipse.jetty:jetty-server 9.3.30.v20211001 9.4.51 直接依赖 建议修复
org.eclipse.jetty:jetty-io 9.3.30.v20211001 9.4.39.v20210325 直接依赖 建议修复
org.eclipse.jetty:jetty-io 9.3.29.v20201019 9.4.39.v20210325 直接依赖 建议修复
org.eclipse.jetty:jetty-server 9.3.29.v20201019 9.4.51 直接依赖 建议修复
org.eclipse.jetty:jetty-webapp 9.3.30.v20211001 9.4.33.v20201020 直接依赖 建议修复
org.eclipse.jetty:jetty-webapp 9.3.29.v20201019 9.4.33.v20201020 直接依赖 建议修复
org.eclipse.jetty:jetty-http 9.3.30.v20211001 11.0.16 直接依赖 可选修复
org.eclipse.jetty:jetty-servlets 9.3.29.v20201019 9.4.52 直接依赖 可选修复
org.eclipse.jetty:jetty-http 9.3.29.v20201019 11.0.16 直接依赖 可选修复
org.apache.ant:ant 1.10.10 1.10.11 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 6
Apache-2.0 40
EPL-1.0 1
EPL-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
::apps:sam 直接依赖 maven
javax.servlet.jsp.jstl:jstl-api 1.2 直接依赖 maven
::apps:ministreaming 直接依赖 maven
org.eclipse.jetty:jetty-deploy 9.3.29.v20201019 直接依赖 maven
org.eclipse.jetty:jetty-servlet 9.3.29.v20201019 直接依赖 maven
::apps:i2pcontrol 直接依赖 maven
javax.servlet.jsp:jsp-api 2.2 直接依赖 maven
org.eclipse.jetty:jetty-client 9.3.30.v20211001 直接依赖 maven
org.mortbay.jasper:apache-jsp 8.0.33 直接依赖 maven
libm.so.6 间接依赖
org.apache.tomcat:tomcat-jasper 9.0.45 直接依赖 maven
kernel32.dll 间接依赖
SHELL32.dll 间接依赖
org.eclipse.jdt.core.compiler:ecj 4.4.2 直接依赖 maven
USER32.dll 间接依赖
org.eclipse.jetty:jetty-http 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-client 9.3.29.v20201019 间接依赖 maven
::apps:jrobin 直接依赖 maven
org.mortbay.jasper:apache-el 8.0.33 间接依赖 maven
org.eclipse.jetty:jetty-jmx 9.3.29.v20201019 直接依赖 maven
org.apache.tomcat:tomcat-el-api 9.0.45 直接依赖 maven
WINTRUST.dll 间接依赖
org.apache.tomcat:tomcat-util-scan 9.0.45 直接依赖 maven
org.apache.tomcat:tomcat-api 9.0.45 直接依赖 maven
/usr/lib/libSystem.B.dylib 间接依赖
org.eclipse.jetty:jetty-server 9.3.30.v20211001 直接依赖 maven
CRYPT32.dll 间接依赖
::installer 直接依赖 maven
msvcrt.dll 间接依赖
org.eclipse.jetty:jetty-servlet 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-security 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-util 9.3.29.v20201019 直接依赖 maven
::apps:streaming 直接依赖 maven
org.eclipse.jetty:jetty-security 9.3.29.v20201019 直接依赖 maven
libc.so.1 间接依赖
javax.servlet:servlet-api 2.5 直接依赖 maven
libnsl.so.1 间接依赖
libthread.so.1 间接依赖
::router 直接依赖 maven
pdh.dll 间接依赖
SHLWAPI.dll 间接依赖
::apps:systray 直接依赖 maven
org.apache.tomcat:tomcat-jsp-api 9.0.45 直接依赖 maven
::core 直接依赖 maven
libpthread.so.1 间接依赖
libm.so.1 间接依赖
MPR.dll 间接依赖
libthr.so.3 间接依赖
/System/Library/Frameworks/JavaVM.framework/Versions/A/JavaVM 间接依赖
libpthread.so.0 间接依赖
libc.so.7 间接依赖
:No dependencies 直接依赖 maven
org.apache.tomcat:tomcat-jasper-el 9.0.45 直接依赖 maven
::apps:addressbook 直接依赖 maven
org.apache.tomcat:tomcat-servlet-api 9.0.45 间接依赖 maven
org.apache.tomcat:tomcat-juli 9.0.45 直接依赖 maven
org.eclipse.jetty:jetty-http 9.3.29.v20201019 直接依赖 maven
javax.el:el-api 2.2 直接依赖 maven
org.eclipse.jetty:jetty-io 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-util 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-webapp 9.3.29.v20201019 直接依赖 maven
::apps:imagegen 直接依赖 maven
org.eclipse.jetty:jetty-continuation 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-server 9.3.29.v20201019 直接依赖 maven
org.eclipse.jetty:jetty-xml 9.3.30.v20211001 直接依赖 maven
org.eclipse.jetty:jetty-io 9.3.29.v20201019 直接依赖 maven
org.eclipse.jetty:jetty-jmx 9.3.30.v20211001 直接依赖 maven
::apps:i2psnark 直接依赖 maven
org.eclipse.jdt:ecj 3.24.0 间接依赖 maven
::apps:jetty 直接依赖 maven
org.eclipse.jetty:jetty-continuation 9.3.29.v20201019 直接依赖 maven
librt.so.1 间接依赖
ADVAPI32.dll 间接依赖
org.apache.ant:ant-launcher 1.10.10 间接依赖 maven
::apps:routerconsole 直接依赖 maven
org.apache.ant:ant 1.10.10 直接依赖 maven
libsocket.so.1 间接依赖
org.eclipse.jetty:jetty-servlets 9.3.29.v20201019 直接依赖 maven
gnu.getopt:java-getopt 1.0.13 直接依赖 maven
libm.so.5 间接依赖
ole32.dll 间接依赖
libc.so.6 间接依赖
org.eclipse.jetty:jetty-webapp 9.3.30.v20211001 直接依赖 maven
ld-linux-armhf.so.3 间接依赖
KERNEL32.dll 间接依赖
org.eclipse.jetty:jetty-rewrite 9.3.29.v20201019 直接依赖 maven
::apps:desktopgui 直接依赖 maven
javax.servlet:javax.servlet-api 3.1.0 直接依赖 maven
org.apache.tomcat:tomcat-util 9.0.45 直接依赖 maven
org.gnu.gettext:libintl 0.18.3 直接依赖 maven
libgcc_s.so.1 间接依赖
org.eclipse.jetty:jetty-xml 9.3.29.v20201019 直接依赖 maven
NETAPI32.dll 间接依赖
ld-linux-aarch64.so.1 间接依赖
::apps:i2ptunnel 直接依赖 maven
org.eclipse.jetty:jetty-start 9.3.29.v20201019 直接依赖 maven
::apps:BOB 直接依赖 maven
org.eclipse.jetty.toolchain:jetty-schemas 3.1 直接依赖 maven
::apps:susimail 直接依赖 maven
org.eclipse.jetty:apache-jsp 9.3.29.v20201019 直接依赖 maven
::apps:susidns 直接依赖 maven
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • xcv58/Tab-Manager-v2 软件分析报告

    基础信息 项目名称:xcv58/Tab-Manager-v2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721520159858388992/1721520160122630144 此报告由Murphysec…

    软件分析 2023年11月6日
    0
  • elastic/beats 软件分析报告

    基础信息 项目名称:elastic/beats 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717416541809147904/1717416541851090944 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月26日
    0
  • ivanakimov/hashids.php 软件分析报告

    基础信息 项目名称:ivanakimov/hashids.php 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718915901709484032/1718915901898227712 此报告由Murphys…

    软件分析 2023年10月30日
    0
  • flowstudio/datalize 软件分析报告

    基础信息 项目名称:flowstudio/datalize 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721203023140618240/1731844651110846464 此报告由Murphysec提…

    软件分析 2023年12月5日
    0
  • imsnif/synp 软件分析报告

    基础信息 项目名称:imsnif/synp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718803213507493888/1718803213838843904 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2023年10月30日
    0