jabbany/ABPlayerHTML5 软件分析报告

基础信息

项目名称:jabbany/ABPlayerHTML5

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718933098175528960/1718933098796285952

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
Andrey Sitnik postcss 拒绝服务漏洞 拒绝服务 MPS-2021-4549 CVE-2021-23368 中危
postcss 存在正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-5409 CVE-2021-23382 中危
trim-newlines 存在拒绝服务漏洞 拒绝服务 MPS-2021-7398 CVE-2021-33623 高危
uglify-js ReDoS MPS-2022-14112 中危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
trim-newlines 1.0.0 3.0.1 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复
minimist 1.2.5 1.2.6 间接依赖 建议修复
postcss 7.0.17 8.4.31 间接依赖 可选修复
semver 5.7.0 7.5.2 间接依赖 可选修复
uglify-js 2.7.5 3.14.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 147
ISC 17
BSD-3-Clause 3
CC-BY-4.0 1
BSD-2-Clause 3
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
is-core-module 2.9.0 直接依赖 npm
grunt-postcss 0.9.0 直接依赖 npm
trim-newlines 1.0.0 间接依赖 npm
redent 1.0.0 间接依赖 npm
is-unc-path 1.0.0 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
mkdirp 1.0.4 间接依赖 npm
load-grunt-tasks 3.5.2 直接依赖 npm
object.pick 1.3.0 间接依赖 npm
is-number 7.0.0 间接依赖 npm
pako 0.2.9 间接依赖 npm
inherits 2.0.3 间接依赖 npm
uglify-to-browserify 1.0.2 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
multimatch 2.1.0 间接依赖 npm
pinkie 2.0.4 间接依赖 npm
grunt-contrib-concat 1.0.1 直接依赖 npm
color-convert 1.9.3 间接依赖 npm
read-pkg 1.1.0 间接依赖 npm
flagged-respawn 1.0.1 间接依赖 npm
yargs 3.10.0 间接依赖 npm
hosted-git-info 2.8.9 间接依赖 npm
browserify-zlib 0.1.4 间接依赖 npm
grunt-legacy-log-utils 2.1.0 间接依赖 npm
expand-tilde 2.0.2 间接依赖 npm
arrify 1.0.1 间接依赖 npm
is-glob 4.0.3 直接依赖 npm
picomatch 2.3.1 间接依赖 npm
decamelize 1.2.0 间接依赖 npm
hooker 0.2.3 间接依赖 npm
signal-exit 3.0.2 间接依赖 npm
source-map 0.6.1 间接依赖 npm
micromatch 4.0.5 直接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
window-size 0.1.0 间接依赖 npm
duplexer 0.1.1 直接依赖 npm
dateformat 3.0.3 间接依赖 npm
process-nextick-args 2.0.0 间接依赖 npm
postcss-value-parser 4.0.0 间接依赖 npm
braces 3.0.2 间接依赖 npm
right-align 0.1.3 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
grunt-contrib-uglify 2.0.0 直接依赖 npm
which 1.3.1 间接依赖 npm
v8flags 3.2.0 直接依赖 npm
escalade 3.1.1 间接依赖 npm
isobject 3.0.1 间接依赖 npm
supports-preserve-symlinks-flag 1.0.0 直接依赖 npm
maxmin 1.1.0 间接依赖 npm
caniuse-lite 1.0.30000981 间接依赖 npm
js-yaml 3.14.1 间接依赖 npm
gzip-size 1.0.0 间接依赖 npm
grunt-legacy-log 3.0.0 间接依赖 npm
path-exists 2.1.0 间接依赖 npm
object.map 1.0.1 间接依赖 npm
esprima 4.0.1 间接依赖 npm
loud-rejection 1.6.0 间接依赖 npm
grunt-contrib-copy 1.0.0 直接依赖 npm
is-extglob 2.1.1 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
readable-stream 2.3.6 间接依赖 npm
extend 3.0.2 间接依赖 npm
eventemitter2 0.4.14 间接依赖 npm
for-in 1.0.2 间接依赖 npm
resolve-from 2.0.0 间接依赖 npm
autoprefixer 9.6.1 直接依赖 npm
array-union 1.0.2 间接依赖 npm
lazy-cache 1.0.4 间接依赖 npm
osenv 0.1.5 直接依赖 npm
find-up 1.1.2 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
pretty-bytes 1.0.4 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
findup-sync 0.3.0 间接依赖 npm
normalize-package-data 2.5.0 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
chalk 2.4.2 间接依赖 npm
path-root-regex 0.1.2 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
has 1.0.3 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
file-sync-cmp 0.1.1 间接依赖 npm
isarray 1.0.0 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
colorette 1.2.2 间接依赖 npm
align-text 0.1.4 间接依赖 npm
inflight 1.0.6 间接依赖 npm
array-differ 1.0.0 间接依赖 npm
async 1.5.2 间接依赖 npm
semver 5.7.0 间接依赖 npm
grunt-contrib-clean 1.1.0 直接依赖 npm
center-align 0.1.3 间接依赖 npm
os-homedir 1.0.2 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
parse-filepath 1.0.2 间接依赖 npm
make-iterator 1.0.1 间接依赖 npm
validate-npm-package-license 3.0.4 间接依赖 npm
indent-string 2.1.0 间接依赖 npm
colors 1.1.2 间接依赖 npm
rimraf 2.6.3 间接依赖 npm
array-each 1.0.1 间接依赖 npm
resolve 1.11.0 间接依赖 npm
object.defaults 1.1.0 间接依赖 npm
once 1.4.0 间接依赖 npm
parse-passwd 1.0.0 间接依赖 npm
diff 3.5.0 间接依赖 npm
uglify-js 2.7.5 间接依赖 npm
typedarray 0.0.6 间接依赖 npm
buffer-from 1.1.1 间接依赖 npm
kind-of 3.2.2 间接依赖 npm
pinkie-promise 2.0.1 间接依赖 npm
concat-stream 1.6.2 间接依赖 npm
grunt-legacy-util 2.0.1 间接依赖 npm
os-tmpdir 1.0.2 间接依赖 npm
isexe 2.0.0 间接依赖 npm
interpret 1.1.0 直接依赖 npm
resolve-pkg 0.1.0 间接依赖 npm
currently-unhandled 0.4.1 间接依赖 npm
strip-indent 1.0.1 间接依赖 npm
rechoir 0.7.1 间接依赖 npm
safe-buffer 5.1.2 间接依赖 npm
for-own 1.0.0 间接依赖 npm
is-buffer 1.1.6 间接依赖 npm
minimist 1.2.5 间接依赖 npm
lodash 4.17.21 间接依赖 npm
read-pkg-up 1.0.1 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
figures 1.7.0 间接依赖 npm
array-uniq 1.0.3 间接依赖 npm
grunt-contrib-cssmin 3.0.0 直接依赖 npm
wrappy 1.0.2 间接依赖 npm
pkg-up 1.0.0 间接依赖 npm
is-absolute 1.0.0 间接依赖 npm
map-obj 1.0.1 间接依赖 npm
liftup 3.0.1 直接依赖 npm
clean-css 4.2.1 间接依赖 npm
color-name 1.1.3 间接依赖 npm
num2fraction 1.2.2 间接依赖 npm
camelcase-keys 2.1.0 间接依赖 npm
glob 7.1.7 间接依赖 npm
lodash.assign 4.2.0 间接依赖 npm
detect-file 1.0.0 直接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
normalize-range 0.1.2 间接依赖 npm
is-relative 1.0.0 间接依赖 npm
is-plain-object 2.0.4 间接依赖 npm
comment-core-library 0.11.0-rc.1 直接依赖 npm
nopt 3.0.6 间接依赖 npm
grunt 1.5.3 直接依赖 npm
postcss 7.0.17 间接依赖 npm
camelcase 2.1.1 间接依赖 npm
argparse 1.0.10 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
has-flag 3.0.0 间接依赖 npm
grunt-known-options 2.0.0 间接依赖 npm
path-root 0.1.1 间接依赖 npm
fined 1.2.0 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
wordwrap 0.0.2 间接依赖 npm
get-stdin 4.0.1 间接依赖 npm
browserslist 4.16.6 间接依赖 npm
exit 0.1.2 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
array-slice 1.1.0 间接依赖 npm
meow 3.7.0 间接依赖 npm
uri-path 1.0.0 间接依赖 npm
sprintf-js 1.1.2 间接依赖 npm
cliui 2.1.0 间接依赖 npm
underscore.string 3.3.6 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
homedir-polyfill 1.0.3 间接依赖 npm
getobject 1.0.2 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • apache/lucene-solr 软件分析报告

    基础信息 项目名称:apache/lucene-solr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1731963052741844992/1731963053396156416 此报告由Murphysec提供…

    软件分析 2023年12月5日
    0
  • kohtenko/KOPopupView 软件分析报告

    基础信息 项目名称:kohtenko/KOPopupView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721344230344392704/1728635285410893824 此报告由Murphysec…

    软件分析 2023年11月26日
    0
  • darold/pgFormatter 软件分析报告

    基础信息 项目名称:darold/pgFormatter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717048700761145344/1717048702199791616 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • kamiyaa/joshuto 软件分析报告

    基础信息 项目名称:kamiyaa/joshuto 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721330595031502848/1724388319311122432 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月14日
    0
  • caspar-chen/hoe 软件分析报告

    基础信息 项目名称:caspar-chen/hoe 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716583445861023744/1716583446192373760 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月24日
    0