jack-zh/zwiki 软件分析报告

基础信息

项目名称:jack-zh/zwiki

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718933367202381824/1718933367739252736

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
gunicorn 安全漏洞 CRLF注入 MPS-2018-5036 CVE-2018-1000164 高危
gunicorn 存在输入验证不恰当漏洞 输入验证不恰当 MPS-2022-14934 低危
gunicorn 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-14935 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
gunicorn 0.14.6 19.10.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 1
BSD-3-Clause 5
MIT 2
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Flask-Script 0.5.1 间接依赖 pip
Markdown 2.2.0 间接依赖 pip
flask 间接依赖 pip
Werkzeug 0.8.3 间接依赖 pip
WTForms 1.0.2 间接依赖 pip
Flask 0.9 间接依赖 pip
wsgiref 0.1.2 间接依赖 pip
Flask-WTF 0.8 间接依赖 pip
gunicorn 0.14.6 间接依赖 pip
Pygments 1.5 间接依赖 pip
Flask-Login 0.1.3 间接依赖 pip
Jinja2 2.6 间接依赖 pip
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • drduh/Purse 软件分析报告

    基础信息 项目名称:drduh/Purse 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717293719664508928/1717293719702257664 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月26日
    0
  • fabston/TradingView-Webhook-Bot 软件分析报告

    基础信息 项目名称:fabston/TradingView-Webhook-Bot 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717622044849127424/1717622046073864192 此报…

    软件分析 2023年10月27日
    0
  • dom4j/dom4j 软件分析报告

    基础信息 项目名称:dom4j/dom4j 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717220181596045312/1717220181658959872 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月26日
    0
  • laGrave/IMViewWithBorderedImage 软件分析报告

    基础信息 项目名称:laGrave/IMViewWithBorderedImage 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719629438622760960/1719629441235812352 此报…

    软件分析 2023年11月1日
    0
  • 2359media/STXDynamicTableView 软件分析报告

    基础信息 项目名称:2359media/STXDynamicTableView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715427017356001280/1715427017402138624 此报告由…

    软件分析 2023年10月23日
    0