joerick/pyinstrument 软件分析报告

基础信息

项目名称:joerick/pyinstrument

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719189634033696768/1719189634667036673

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Vite 安全漏洞 使用不正确的解析名称或索引 MPS-o473-85mg CVE-2023-34092 高危
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
vite 3.2.3 3.2.7 直接依赖 建议修复
postcss 8.4.19 8.4.31 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 104
BSD-3-Clause 3
ISC 12
Apache-2.0 2
0BSD 1
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
string-width 4.2.3 间接依赖 npm
is-docker 2.2.1 间接依赖 npm
Flask 间接依赖 pip
fast-glob 3.2.12 间接依赖 npm
sourcemap-codec 1.4.8 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
escalade 3.1.1 间接依赖 npm
Optional 间接依赖 pip
wrap-ansi 7.0.0 间接依赖 npm
Frame 间接依赖 pip
kleur 4.1.5 间接依赖 npm
esbuild-windows-arm64 0.15.13 间接依赖 npm
deepmerge 4.2.2 间接依赖 npm
strip-ansi 6.0.1 间接依赖 npm
anymatch 3.1.2 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
esbuild-linux-ppc64le 0.15.13 间接依赖 npm
resolve 1.22.1 间接依赖 npm
supports-preserve-symlinks-flag 1.0.0 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
postcss 8.4.19 间接依赖 npm
esbuild-linux-64 0.15.13 间接依赖 npm
svelte-preprocess 4.10.7 间接依赖 npm
chokidar 3.5.3 间接依赖 npm
busy_wait 间接依赖 pip
define-lazy-prop 2.0.0 间接依赖 npm
esbuild-freebsd-64 0.15.13 间接依赖 npm
glob 7.2.3 间接依赖 npm
ms 2.1.2 间接依赖 npm
rollup 2.79.1 间接依赖 npm
pyinstrument 间接依赖 pip
is-glob 4.0.3 间接依赖 npm
es6-promise 3.3.1 间接依赖 npm
svelte-hmr 0.15.0 间接依赖 npm
@jridgewell/trace-mapping 0.3.17 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
resolve-from 4.0.0 间接依赖 npm
@sveltejs/vite-plugin-svelte 1.1.1 直接依赖 npm
nanoid 3.3.4 间接依赖 npm
IO 间接依赖 pip
sander 0.5.1 间接依赖 npm
Any 间接依赖 pip
@esbuild/linux-loong64 0.15.13 间接依赖 npm
micromatch 4.0.5 间接依赖 npm
find_namespace_packages 间接依赖 pip
rimraf 2.7.1 间接依赖 npm
import-fresh 3.3.0 间接依赖 npm
Magics 间接依赖 pip
Generic 间接依赖 pip
sass 1.56.1 直接依赖 npm
merge2 1.4.1 间接依赖 npm
esbuild-sunos-64 0.15.13 间接依赖 npm
is-number 7.0.0 间接依赖 npm
source-map 0.7.4 间接依赖 npm
esbuild-linux-arm 0.15.13 间接依赖 npm
fake_time 间接依赖 pip
immutable 4.1.0 间接依赖 npm
rollup-plugin-visualizer 5.8.3 直接依赖 npm
is-wsl 2.2.0 间接依赖 npm
braces 3.0.2 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
sorcery 0.10.0 间接依赖 npm
@nodelib/fs.walk 1.2.8 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.14 间接依赖 npm
@esbuild/android-arm 0.15.13 间接依赖 npm
minimist 1.2.7 间接依赖 npm
run-parallel 1.2.0 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
vite 3.2.3 直接依赖 npm
fsevents 2.3.2 间接依赖 npm
mri 1.2.0 间接依赖 npm
callsites 3.1.0 间接依赖 npm
fastq 1.13.0 间接依赖 npm
esbuild-darwin-arm64 0.15.13 间接依赖 npm
@types/sass 1.43.1 间接依赖 npm
y18n 5.0.8 间接依赖 npm
yargs 17.6.2 间接依赖 npm
esbuild-freebsd-arm64 0.15.13 间接依赖 npm
flaky_in_ci 间接依赖 pip
esbuild 0.15.13 间接依赖 npm
min-indent 1.0.1 间接依赖 npm
esbuild-linux-riscv64 0.15.13 间接依赖 npm
SELF_TIME_FRAME_IDENTIFIER 间接依赖 pip
tslib 2.4.1 直接依赖 npm
Extension 间接依赖 pip
esbuild-openbsd-64 0.15.13 间接依赖 npm
@tsconfig/svelte 3.0.0 直接依赖 npm
svelte 3.53.1 直接依赖 npm
yargs-parser 21.1.1 间接依赖 npm
sade 1.8.1 间接依赖 npm
esbuild-windows-64 0.15.13 间接依赖 npm
@types/pug 2.0.6 间接依赖 npm
reusify 1.0.4 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
django 间接依赖 pip
parent-module 1.0.1 间接依赖 npm
esbuild-android-64 0.15.13 间接依赖 npm
buffer-crc32 0.2.13 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
esbuild-android-arm64 0.15.13 间接依赖 npm
line_cell_magic 间接依赖 pip
debug 4.3.4 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
esbuild-darwin-64 0.15.13 间接依赖 npm
esbuild-linux-32 0.15.13 间接依赖 npm
@nodelib/fs.scandir 2.1.5 间接依赖 npm
typescript 4.8.4 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
mkdirp 0.5.6 间接依赖 npm
magic-string 0.26.7 间接依赖 npm
cliui 8.0.1 间接依赖 npm
esbuild-netbsd-64 0.15.13 间接依赖 npm
TYPE_CHECKING 间接依赖 pip
esbuild-linux-mips64le 0.15.13 间接依赖 npm
open 8.4.0 间接依赖 npm
is-core-module 2.11.0 间接依赖 npm
has 1.0.3 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
@jridgewell/resolve-uri 3.1.0 间接依赖 npm
svelte-check 2.9.2 直接依赖 npm
is-extglob 2.1.1 间接依赖 npm
esbuild-windows-32 0.15.13 间接依赖 npm
strip-indent 3.0.0 间接依赖 npm
get-caller-file 2.0.5 间接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
graceful-fs 4.2.10 间接依赖 npm
@nodelib/fs.stat 2.0.5 间接依赖 npm
esbuild-linux-arm64 0.15.13 间接依赖 npm
fake_time_asyncio 间接依赖 pip
Generator 间接依赖 pip
detect-indent 6.1.0 间接依赖 npm
g 间接依赖 pip
@types/node 18.11.9 间接依赖 npm
esbuild-linux-s390x 0.15.13 间接依赖 npm
queue-microtask 1.2.3 间接依赖 npm
(0)
上一篇 2023年10月31日
下一篇 2023年10月31日

相关推荐

  • yt-dlp/yt-dlp 软件分析报告

    基础信息 项目名称:yt-dlp/yt-dlp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720258909920727040/1720258910403072000 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月3日
    0
  • knownsec/ksubdomain 软件分析报告

    基础信息 项目名称:knownsec/ksubdomain 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721342909952643072/1727053121316151296 此报告由Murphysec提…

    软件分析 2023年11月22日
    0
  • ember-codemods/ember-native-class-codemod 软件分析报告

    基础信息 项目名称:ember-codemods/ember-native-class-codemod 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717438576739532800/171743857902…

    软件分析 2023年10月26日
    0
  • angular-fullstack/generator-angular-fullstack 软件分析报告

    基础信息 项目名称:angular-fullstack/generator-angular-fullstack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715837056362086400/17158370…

    软件分析 2023年10月23日
    0
  • conformal/xombrero 软件分析报告

    基础信息 项目名称:conformal/xombrero 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721103457410158592/1725566948815101952 此报告由Murphysec提供…

    软件分析 2023年11月18日
    0