jaebradley/atomify 软件分析报告

基础信息

项目名称:jaebradley/atomify

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718941311813943296/1718941312459866112

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lodash node 拒绝服务漏洞 拒绝服务 MPS-2018-7315 CVE-2018-3721 中危
lodash 存在拒绝服务漏洞 拒绝服务 MPS-2019-1228 CVE-2018-16487 中危
lodash 不加限制或调节的资源分配 MPS-2019-8123 CVE-2019-1010266 中危
lodash 原型污染漏洞 拒绝服务 MPS-2019-8636 CVE-2019-10744 严重
npm node-fetch 不加限制的资源分配漏洞 不加限制或调节的资源分配 MPS-2020-12719 CVE-2020-15168 中危
ua-parser-js 拒绝服务 MPS-2020-13044 CVE-2020-7733 高危
lodash 原型污染 MPS-2020-15679 CVE-2020-8203 高危
ua-parser-js DOS漏洞 拒绝服务 MPS-2020-17428 CVE-2020-7793 高危
lodash 拒绝服务漏洞 拒绝服务 MPS-2021-2574 CVE-2020-28500 中危
lodash 命令注入漏洞 代码注入 MPS-2021-2638 CVE-2021-23337 高危
ua-parser-js 正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-3199 CVE-2021-27292 高危
lodash 拒绝服务 MPS-2022-13841 高危
lodash 拒绝服务 MPS-2022-13842 高危
node-fetch 信息泄露漏洞 未授权敏感信息泄露 MPS-2022-1461 CVE-2022-0235 中危
cross-fetch 安全漏洞 授权检查错误 MPS-2022-8877 CVE-2022-1365 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ua-parser-js 0.7.13 0.7.24 间接依赖 建议修复
lodash 4.17.4 4.17.21 间接依赖 建议修复
lodash-es 4.17.4 4.17.21 间接依赖 可选修复
node-fetch 1.7.1 2.6.7 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 21
ISC 1
BSD-3-Clause 5

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
object-assign 4.1.1 间接依赖 npm
enumify https://registry.npmjs.org/enumify/-/enumify-1.0.4.tgz 间接依赖 npm
spotify-application-client https://registry.npmjs.org/spotify-application-client/-/spotify-application-client-1.0.4.tgz 直接依赖 npm
immutable https://registry.npmjs.org/immutable/-/immutable-3.8.1.tgz 间接依赖 npm
ua-parser-js 0.7.13 间接依赖 npm
lodash 4.17.4 间接依赖 npm
buffers https://registry.npmjs.org/buffers/-/buffers-0.1.1.tgz 间接依赖 npm
node-osascript https://registry.npmjs.org/node-osascript/-/node-osascript-1.0.4.tgz 间接依赖 npm
invariant 2.2.2 间接依赖 npm
asap 2.0.6 间接依赖 npm
hoist-non-react-statics 1.2.0 间接依赖 npm
js-tokens 3.0.2 间接依赖 npm
promise 7.3.1 间接依赖 npm
core-js 1.2.7 间接依赖 npm
loose-envify 1.3.1 间接依赖 npm
redux 3.7.2 直接依赖 npm
isomorphic-fetch 2.2.1 间接依赖 npm
encoding 0.1.12 间接依赖 npm
moment https://registry.npmjs.org/moment/-/moment-2.18.0.tgz 直接依赖 npm
react-redux 5.0.5 直接依赖 npm
node-fetch 1.7.1 间接依赖 npm
symbol-observable 1.0.4 间接依赖 npm
setimmediate 1.0.5 间接依赖 npm
create-react-class 15.6.0 间接依赖 npm
iconv-lite 0.4.18 间接依赖 npm
react 15.6.1 直接依赖 npm
prop-types 15.5.10 间接依赖 npm
react-dom 15.6.1 直接依赖 npm
is-stream 1.1.0 间接依赖 npm
lodash-es 4.17.4 间接依赖 npm
fbjs 0.8.12 间接依赖 npm
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • butteff/Ubuntu-Telemetry-Free-Privacy-Secure 软件分析报告

    基础信息 项目名称:butteff/Ubuntu-Telemetry-Free-Privacy-Secure 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716501702442090496/171650170…

    软件分析 2023年10月24日
    0
  • armstrong/armstrong 软件分析报告

    基础信息 项目名称:armstrong/armstrong 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716041003290984448/1716041003349704704 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • BrewhouseTeam/yolk 软件分析报告

    基础信息 项目名称:BrewhouseTeam/yolk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721009749423624192/1721009749461372928 此报告由Murphysec提供…

    软件分析 2023年11月5日
    0
  • hyperhq/runv 软件分析报告

    基础信息 项目名称:hyperhq/runv 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721269137362997248/1728319361292656640 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月25日
    0
  • coyote-labs/ember-accessibility 软件分析报告

    基础信息 项目名称:coyote-labs/ember-accessibility 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721108352867500032/1727730777612832768 此报…

    软件分析 2023年11月24日
    0