jaebradley/atomify 软件分析报告

基础信息

项目名称:jaebradley/atomify

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718941311813943296/1718941312459866112

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lodash node 拒绝服务漏洞 拒绝服务 MPS-2018-7315 CVE-2018-3721 中危
lodash 存在拒绝服务漏洞 拒绝服务 MPS-2019-1228 CVE-2018-16487 中危
lodash 不加限制或调节的资源分配 MPS-2019-8123 CVE-2019-1010266 中危
lodash 原型污染漏洞 拒绝服务 MPS-2019-8636 CVE-2019-10744 严重
npm node-fetch 不加限制的资源分配漏洞 不加限制或调节的资源分配 MPS-2020-12719 CVE-2020-15168 中危
ua-parser-js 拒绝服务 MPS-2020-13044 CVE-2020-7733 高危
lodash 原型污染 MPS-2020-15679 CVE-2020-8203 高危
ua-parser-js DOS漏洞 拒绝服务 MPS-2020-17428 CVE-2020-7793 高危
lodash 拒绝服务漏洞 拒绝服务 MPS-2021-2574 CVE-2020-28500 中危
lodash 命令注入漏洞 代码注入 MPS-2021-2638 CVE-2021-23337 高危
ua-parser-js 正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-3199 CVE-2021-27292 高危
lodash 拒绝服务 MPS-2022-13841 高危
lodash 拒绝服务 MPS-2022-13842 高危
node-fetch 信息泄露漏洞 未授权敏感信息泄露 MPS-2022-1461 CVE-2022-0235 中危
cross-fetch 安全漏洞 授权检查错误 MPS-2022-8877 CVE-2022-1365 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ua-parser-js 0.7.13 0.7.24 间接依赖 建议修复
lodash 4.17.4 4.17.21 间接依赖 建议修复
lodash-es 4.17.4 4.17.21 间接依赖 可选修复
node-fetch 1.7.1 2.6.7 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 21
ISC 1
BSD-3-Clause 5

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
object-assign 4.1.1 间接依赖 npm
enumify https://registry.npmjs.org/enumify/-/enumify-1.0.4.tgz 间接依赖 npm
spotify-application-client https://registry.npmjs.org/spotify-application-client/-/spotify-application-client-1.0.4.tgz 直接依赖 npm
immutable https://registry.npmjs.org/immutable/-/immutable-3.8.1.tgz 间接依赖 npm
ua-parser-js 0.7.13 间接依赖 npm
lodash 4.17.4 间接依赖 npm
buffers https://registry.npmjs.org/buffers/-/buffers-0.1.1.tgz 间接依赖 npm
node-osascript https://registry.npmjs.org/node-osascript/-/node-osascript-1.0.4.tgz 间接依赖 npm
invariant 2.2.2 间接依赖 npm
asap 2.0.6 间接依赖 npm
hoist-non-react-statics 1.2.0 间接依赖 npm
js-tokens 3.0.2 间接依赖 npm
promise 7.3.1 间接依赖 npm
core-js 1.2.7 间接依赖 npm
loose-envify 1.3.1 间接依赖 npm
redux 3.7.2 直接依赖 npm
isomorphic-fetch 2.2.1 间接依赖 npm
encoding 0.1.12 间接依赖 npm
moment https://registry.npmjs.org/moment/-/moment-2.18.0.tgz 直接依赖 npm
react-redux 5.0.5 直接依赖 npm
node-fetch 1.7.1 间接依赖 npm
symbol-observable 1.0.4 间接依赖 npm
setimmediate 1.0.5 间接依赖 npm
create-react-class 15.6.0 间接依赖 npm
iconv-lite 0.4.18 间接依赖 npm
react 15.6.1 直接依赖 npm
prop-types 15.5.10 间接依赖 npm
react-dom 15.6.1 直接依赖 npm
is-stream 1.1.0 间接依赖 npm
lodash-es 4.17.4 间接依赖 npm
fbjs 0.8.12 间接依赖 npm
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • alavrik/piqi 软件分析报告

    基础信息 项目名称:alavrik/piqi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715614826671767552/1715614827309301760 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月23日
    0
  • phoboslab/jsmpeg 软件分析报告

    基础信息 项目名称:phoboslab/jsmpeg 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1752518675388026880/1752518683634028544 此报告由Murphysec提供 漏…

    软件分析 2024年1月31日
    0
  • yishh/mobile-toolkit 软件分析报告

    基础信息 项目名称:yishh/mobile-toolkit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721666038238875648/1721666038285012992 此报告由Murphysec…

    软件分析 2023年11月7日
    0
  • barrettj/BJImageCropper 软件分析报告

    基础信息 项目名称:barrettj/BJImageCropper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720857228291145728/1720857228379226112 此报告由Murphy…

    软件分析 2023年11月5日
    0
  • iterative/dvc 软件分析报告

    基础信息 项目名称:iterative/dvc 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718905032225193984/1718905076058996736 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月30日
    0