jaebradley/atomify 软件分析报告

基础信息

项目名称:jaebradley/atomify

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718941311813943296/1718941312459866112

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lodash node 拒绝服务漏洞 拒绝服务 MPS-2018-7315 CVE-2018-3721 中危
lodash 存在拒绝服务漏洞 拒绝服务 MPS-2019-1228 CVE-2018-16487 中危
lodash 不加限制或调节的资源分配 MPS-2019-8123 CVE-2019-1010266 中危
lodash 原型污染漏洞 拒绝服务 MPS-2019-8636 CVE-2019-10744 严重
npm node-fetch 不加限制的资源分配漏洞 不加限制或调节的资源分配 MPS-2020-12719 CVE-2020-15168 中危
ua-parser-js 拒绝服务 MPS-2020-13044 CVE-2020-7733 高危
lodash 原型污染 MPS-2020-15679 CVE-2020-8203 高危
ua-parser-js DOS漏洞 拒绝服务 MPS-2020-17428 CVE-2020-7793 高危
lodash 拒绝服务漏洞 拒绝服务 MPS-2021-2574 CVE-2020-28500 中危
lodash 命令注入漏洞 代码注入 MPS-2021-2638 CVE-2021-23337 高危
ua-parser-js 正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-3199 CVE-2021-27292 高危
lodash 拒绝服务 MPS-2022-13841 高危
lodash 拒绝服务 MPS-2022-13842 高危
node-fetch 信息泄露漏洞 未授权敏感信息泄露 MPS-2022-1461 CVE-2022-0235 中危
cross-fetch 安全漏洞 授权检查错误 MPS-2022-8877 CVE-2022-1365 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ua-parser-js 0.7.13 0.7.24 间接依赖 建议修复
lodash 4.17.4 4.17.21 间接依赖 建议修复
lodash-es 4.17.4 4.17.21 间接依赖 可选修复
node-fetch 1.7.1 2.6.7 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 21
ISC 1
BSD-3-Clause 5

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
object-assign 4.1.1 间接依赖 npm
enumify https://registry.npmjs.org/enumify/-/enumify-1.0.4.tgz 间接依赖 npm
spotify-application-client https://registry.npmjs.org/spotify-application-client/-/spotify-application-client-1.0.4.tgz 直接依赖 npm
immutable https://registry.npmjs.org/immutable/-/immutable-3.8.1.tgz 间接依赖 npm
ua-parser-js 0.7.13 间接依赖 npm
lodash 4.17.4 间接依赖 npm
buffers https://registry.npmjs.org/buffers/-/buffers-0.1.1.tgz 间接依赖 npm
node-osascript https://registry.npmjs.org/node-osascript/-/node-osascript-1.0.4.tgz 间接依赖 npm
invariant 2.2.2 间接依赖 npm
asap 2.0.6 间接依赖 npm
hoist-non-react-statics 1.2.0 间接依赖 npm
js-tokens 3.0.2 间接依赖 npm
promise 7.3.1 间接依赖 npm
core-js 1.2.7 间接依赖 npm
loose-envify 1.3.1 间接依赖 npm
redux 3.7.2 直接依赖 npm
isomorphic-fetch 2.2.1 间接依赖 npm
encoding 0.1.12 间接依赖 npm
moment https://registry.npmjs.org/moment/-/moment-2.18.0.tgz 直接依赖 npm
react-redux 5.0.5 直接依赖 npm
node-fetch 1.7.1 间接依赖 npm
symbol-observable 1.0.4 间接依赖 npm
setimmediate 1.0.5 间接依赖 npm
create-react-class 15.6.0 间接依赖 npm
iconv-lite 0.4.18 间接依赖 npm
react 15.6.1 直接依赖 npm
prop-types 15.5.10 间接依赖 npm
react-dom 15.6.1 直接依赖 npm
is-stream 1.1.0 间接依赖 npm
lodash-es 4.17.4 间接依赖 npm
fbjs 0.8.12 间接依赖 npm
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • zats/AdjustFontSize-Xcode-Plugin 软件分析报告

    基础信息 项目名称:zats/AdjustFontSize-Xcode-Plugin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721698890385002496/1721698890716352512 此…

    软件分析 2023年11月7日
    0
  • EthVM/EthVM 软件分析报告

    基础信息 项目名称:EthVM/EthVM 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721171780021780480/1727946256050769920 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月24日
    0
  • eclipse-ee4j/glassfish 软件分析报告

    基础信息 项目名称:eclipse-ee4j/glassfish 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717372780609667072/1717372782778122240 此报告由Murphys…

    软件分析 2023年10月26日
    0
  • honkmaster/TTOpenInAppActivity 软件分析报告

    基础信息 项目名称:honkmaster/TTOpenInAppActivity 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718647347578978304/1718647347625115648 此报告…

    软件分析 2023年10月29日
    0
  • jemise111/react-native-swipe-list-view 软件分析报告

    基础信息 项目名称:jemise111/react-native-swipe-list-view 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721302946292781056/172675716257463…

    软件分析 2023年11月21日
    0