jbellis/jvector 软件分析报告

基础信息

项目名称:jbellis/jvector

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719016654347485184/1719016654506868736

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
Hot Rod 安全漏洞 证书验证不恰当 MPS-b7oj-adm3 CVE-2023-4586 高危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.google.guava:guava 20.0 32.0.0-jre 间接依赖 建议修复
io.netty:netty-handler 4.1.100.Final 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 47
MIT 2
MIT-0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
software.amazon.awssdk:annotations 2.21.10 间接依赖 maven
commons-logging:commons-logging 1.2 间接依赖 maven
org.apache.commons:commons-lang3 3.12.0 间接依赖 maven
software.amazon.awssdk:checksums 2.21.10 间接依赖 maven
software.amazon.awssdk:regions 2.21.10 间接依赖 maven
software.amazon.awssdk:http-auth-spi 2.21.10 间接依赖 maven
io.github.jbellis:jvector-base 1.0.3-SNAPSHOT 直接依赖 maven
io.jhdf:jhdf 0.6.10 直接依赖 maven
software.amazon.awssdk:s3-transfer-manager 2.21.10 直接依赖 maven
software.amazon.awssdk:aws-xml-protocol 2.21.10 间接依赖 maven
commons-codec:commons-codec 1.15 间接依赖 maven
com.indeed:util-mmap 1.0.52-3042601 直接依赖 maven
software.amazon.awssdk:crt-core 2.21.10 间接依赖 maven
io.netty:netty-resolver 4.1.100.Final 间接依赖 maven
com.kohlschutter.junixsocket:junixsocket-core 2.8.1 直接依赖 maven
com.kohlschutter.junixsocket:junixsocket-common 2.8.1 间接依赖 maven
software.amazon.awssdk.crt:aws-crt 0.27.7 间接依赖 maven
io.netty:netty-codec-http 4.1.100.Final 间接依赖 maven
io.netty:netty-transport 4.1.100.Final 间接依赖 maven
software.amazon.awssdk:arns 2.21.10 间接依赖 maven
software.amazon.awssdk:auth 2.21.10 间接依赖 maven
io.github.jbellis:jvector-twenty 1.0.3-SNAPSHOT 直接依赖 maven
software.amazon.awssdk:s3 2.21.10 直接依赖 maven
software.amazon.awssdk:http-auth 2.21.10 间接依赖 maven
software.amazon.awssdk:sdk-core 2.21.10 间接依赖 maven
io.netty:netty-codec-http2 4.1.100.Final 间接依赖 maven
software.amazon.awssdk:aws-query-protocol 2.21.10 间接依赖 maven
software.amazon.awssdk:netty-nio-client 2.21.10 间接依赖 maven
software.amazon.awssdk:metrics-spi 2.21.10 间接依赖 maven
software.amazon.awssdk:aws-crt-client 2.21.10 直接依赖 maven
io.netty:netty-buffer 4.1.100.Final 间接依赖 maven
org.reactivestreams:reactive-streams 1.0.4 间接依赖 maven
software.amazon.awssdk:http-client-spi 2.21.10 间接依赖 maven
io.netty:netty-common 4.1.100.Final 间接依赖 maven
com.ning:compress-lzf 1.1.2 间接依赖 maven
io.netty:netty-codec 4.1.100.Final 间接依赖 maven
software.amazon.awssdk:utils 2.21.10 间接依赖 maven
software.amazon.awssdk:profiles 2.21.10 间接依赖 maven
io.github.jbellis:jvector-examples 1.0.3-SNAPSHOT 直接依赖 maven
com.kohlschutter.junixsocket:junixsocket-native-common 2.8.1 间接依赖 maven
com.google.guava:guava 20.0 间接依赖 maven
io.netty:netty-transport-native-unix-common 4.1.100.Final 间接依赖 maven
com.indeed:util-unsafe 1.0.52-3042601 间接依赖 maven
software.amazon.awssdk:apache-client 2.21.10 间接依赖 maven
software.amazon.awssdk:endpoints-spi 2.21.10 间接依赖 maven
software.amazon.awssdk:checksums-spi 2.21.10 间接依赖 maven
org.slf4j:slf4j-api 1.7.36 间接依赖 maven
org.apache.httpcomponents:httpclient 4.5.13 间接依赖 maven
software.amazon.awssdk:json-utils 2.21.10 间接依赖 maven
io.netty:netty-handler 4.1.100.Final 间接依赖 maven
software.amazon.awssdk:aws-core 2.21.10 间接依赖 maven
software.amazon.awssdk:identity-spi 2.21.10 间接依赖 maven
software.amazon.awssdk:http-auth-aws 2.21.10 间接依赖 maven
org.apache.httpcomponents:httpcore 4.4.13 间接依赖 maven
software.amazon.eventstream:eventstream 1.0.1 间接依赖 maven
software.amazon.awssdk:protocol-core 2.21.10 间接依赖 maven
io.netty:netty-transport-classes-epoll 4.1.100.Final 间接依赖 maven
org.lz4:lz4-java 1.8.0 间接依赖 maven
software.amazon.awssdk:third-party-jackson-core 2.21.10 间接依赖 maven
(0)
上一篇 2023年10月30日
下一篇 2023年10月30日

相关推荐

  • jakubroztocil/cointrol 软件分析报告

    基础信息 项目名称:jakubroztocil/cointrol 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718950368125779968/1718950368884948992 此报告由Murphys…

    软件分析 2023年10月30日
    0
  • ArchipelProject/Archipel 软件分析报告

    基础信息 项目名称:ArchipelProject/Archipel 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716014092556828672/1716014092602966016 此报告由Murph…

    软件分析 2023年10月23日
    0
  • Julioacarrettoni/UIImageView_FaceAwareFill 软件分析报告

    基础信息 项目名称:Julioacarrettoni/UIImageView_FaceAwareFill 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719322145619492864/17193221457…

    软件分析 2023年10月31日
    0
  • BinChengZhao/delay-timer 软件分析报告

    基础信息 项目名称:BinChengZhao/delay-timer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716339653392252928/1716339653450973184 此报告由Murph…

    软件分析 2023年10月23日
    0
  • AlexDenisov/FontasticIcons 软件分析报告

    基础信息 项目名称:AlexDenisov/FontasticIcons 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715632449652391936/1715632450566750208 此报告由Mur…

    软件分析 2023年10月23日
    0