jamiebuilds/scritch 软件分析报告

基础信息

项目名称:jamiebuilds/scritch

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718953377701609472/1718953379924590592

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
yargs-parser 原型污染漏洞 特权定义了不安全动作 MPS-2020-4006 CVE-2020-7608 中危
Ruy Adorno hosted-git-info 正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-3400 CVE-2021-23362 中危
trim-newlines 存在拒绝服务漏洞 拒绝服务 MPS-2021-7398 CVE-2021-33623 高危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
trim-newlines 2.0.0 3.0.1 间接依赖 建议修复
hosted-git-info 2.7.1 2.8.9 间接依赖 可选修复
semver 5.6.0 7.5.2 间接依赖 可选修复
yargs-parser 10.1.0 13.1.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 66
ISC 8
Apache-2.0 2
CC0-1.0 1
BSD-2-Clause 1
CC-BY-3.0 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
readdir-withfiletypes 1.0.2 直接依赖 npm
indent-string 3.2.0 间接依赖 npm
is-plain-obj 1.1.0 间接依赖 npm
builtin-modules 1.1.1 间接依赖 npm
strip-indent 2.0.0 间接依赖 npm
path-exists 3.0.0 间接依赖 npm
semver 5.6.0 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
minimist-options 3.0.2 间接依赖 npm
cross-spawn 6.0.5 直接依赖 npm
array-find-index 1.0.2 间接依赖 npm
path-type 3.0.0 间接依赖 npm
parse-json 4.0.0 间接依赖 npm
executable 4.1.1 直接依赖 npm
find-up 3.0.0 间接依赖 npm
trim-newlines 2.0.0 间接依赖 npm
read-pkg 3.0.0 间接依赖 npm
is-symbol 1.0.2 间接依赖 npm
validate-npm-package-license 3.0.4 间接依赖 npm
graceful-fs 4.1.15 间接依赖 npm
has 1.0.3 间接依赖 npm
shebang-command 1.2.0 间接依赖 npm
json-parse-better-errors 1.0.2 间接依赖 npm
process-nextick-args 2.0.0 间接依赖 npm
hosted-git-info 2.7.1 间接依赖 npm
is-builtin-module 1.0.0 间接依赖 npm
is-callable 1.1.4 间接依赖 npm
currently-unhandled 0.4.1 间接依赖 npm
nice-try 1.0.5 间接依赖 npm
p-limit 2.1.0 间接依赖 npm
readable-stream 2.3.6 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
object-keys 1.1.0 间接依赖 npm
meow 5.0.0 直接依赖 npm
loud-rejection 1.6.0 间接依赖 npm
path-key 2.0.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
decamelize 1.2.0 间接依赖 npm
es-to-primitive 1.2.0 间接依赖 npm
supports-color 7.0.0 直接依赖 npm
spdx-license-ids 3.0.3 间接依赖 npm
inherits 2.0.3 间接依赖 npm
is-regex 1.0.4 间接依赖 npm
error-ex 1.3.2 间接依赖 npm
quick-lru 1.1.0 间接依赖 npm
decamelize-keys 1.1.0 间接依赖 npm
arrify 1.0.1 间接依赖 npm
camelcase-keys 4.2.0 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
object.getownpropertydescriptors 2.0.3 间接依赖 npm
which 1.3.1 间接依赖 npm
load-json-file 4.0.0 间接依赖 npm
p-locate 3.0.0 间接依赖 npm
pify 3.0.0 间接依赖 npm
locate-path 3.0.0 间接依赖 npm
read-pkg-up 4.0.0 间接依赖 npm
spdx-expression-parse 3.0.0 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
strip-ansi-stream 1.0.0 直接依赖 npm
define-properties 1.1.3 间接依赖 npm
util.promisify 1.0.0 间接依赖 npm
strip-bom 3.0.0 间接依赖 npm
ansi-regex 3.0.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
es-abstract 1.13.0 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
isexe 2.0.0 间接依赖 npm
is-date-object 1.0.1 间接依赖 npm
camelcase 4.1.0 间接依赖 npm
safe-buffer 5.1.2 间接依赖 npm
map-obj 2.0.0 间接依赖 npm
redent 2.0.0 间接依赖 npm
yargs-parser 10.1.0 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
shebang-regex 1.0.0 间接依赖 npm
normalize-package-data 2.4.2 间接依赖 npm
spdx-correct 3.1.0 间接依赖 npm
spdx-exceptions 2.2.0 间接依赖 npm
signal-exit 3.0.2 间接依赖 npm
replacestream 4.0.3 间接依赖 npm
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • 0Kee-Team/WatchAD 软件分析报告

    基础信息 项目名称:0Kee-Team/WatchAD 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715418137825689600/1715418137871826944 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0
  • apache/lucene 软件分析报告

    基础信息 项目名称:apache/lucene 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720631100766076928/1720631101021929472 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月4日
    0
  • fsgo/go_fmt 软件分析报告

    基础信息 项目名称:fsgo/go_fmt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718002375054721024/1718002381216153600 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月28日
    0
  • Atmosphere-NX/Atmosphere 软件分析报告

    基础信息 项目名称:Atmosphere-NX/Atmosphere 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716101039283372032/1716101039841214464 此报告由Murph…

    软件分析 2023年10月23日
    0
  • flowstudio/datalize 软件分析报告

    基础信息 项目名称:flowstudio/datalize 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721203023140618240/1731844651110846464 此报告由Murphysec提…

    软件分析 2023年12月5日
    0