joncampbell123/dosbox-x 软件分析报告

基础信息

项目名称:joncampbell123/dosbox-x

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719243449621594112/1719243450334625792

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
Lua 缓冲区溢出漏洞 缓冲区溢出 MPS-2014-4296 CVE-2014-5461 中危
libFLAC 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-7251 CVE-2014-8962 高危
libFLAC 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-7252 CVE-2014-9028 高危
OpenSSL 安全漏洞 缓冲区溢出 MPS-2016-2086 CVE-2016-2176 高危
OpenSSL MDC2_Update 函数整数溢出漏洞 越界写入 MPS-2016-4549 CVE-2016-6303 严重
Android Mediaserver 安全漏洞 整数溢出或环绕 MPS-2017-0291 CVE-2017-0381 高危
GNU Libiberty 安全漏洞 输入验证不恰当 MPS-2017-1331 CVE-2016-6131 高危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2066 CVE-2016-2226 高危
libiberty 安全漏洞 UAF MPS-2017-2070 CVE-2016-4487 中危
libiberty 安全漏洞 UAF MPS-2017-2071 CVE-2016-4488 中危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2072 CVE-2016-4489 中危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2073 CVE-2016-4490 中危
libiberty 安全漏洞 缓冲区溢出 MPS-2017-2074 CVE-2016-4491 中危
libiberty 缓冲区错误漏洞 缓冲区溢出 MPS-2017-2075 CVE-2016-4492 中危
libiberty 安全漏洞 越界读取 MPS-2017-2076 CVE-2016-4493 中危
GNU Binutils 安全漏洞 不可达退出条件的循环(无限循环) MPS-2018-14162 CVE-2018-18700 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14285 CVE-2018-0734 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-14899 CVE-2018-5407 中危
OpenSSL 资源管理错误漏洞 未经控制的递归 MPS-2018-3750 CVE-2018-0739 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
FLAC 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2018-5476 CVE-2017-6888 中危
Openssl OpenSSL 加密问题漏洞 密钥管理错误 MPS-2018-7822 CVE-2018-0732 高危
GNU Binutils GNU libiberty 安全漏洞 拒绝服务 MPS-2018-8266 CVE-2018-12698 高危
Lua 资源管理错误漏洞 UAF MPS-2019-0958 CVE-2019-6706 高危
OpenSSL 安全漏洞 服务端安全的客户端实施 MPS-2019-11271 CVE-2019-1547 中危
OpenSSL 安全漏洞 密码算法不安全 MPS-2019-11273 CVE-2019-1563 低危
OpenSSL 输入验证错误漏洞 整数溢出或环绕 MPS-2019-15892 CVE-2019-1551 中危
GNU Binutils 缓冲区错误漏洞 越界读取 MPS-2019-1889 CVE-2019-9070 高危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2019-1990 CVE-2019-1559 中危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
Lua 资源管理错误漏洞 越界写入 MPS-2020-10733 CVE-2020-15888 高危
Lua 缓冲区错误漏洞 越界读取 MPS-2020-10734 CVE-2020-15889 严重
Lua 安全漏洞 MPS-2020-10861 CVE-2020-15945 中危
Lua 缓冲区错误漏洞 缓冲区溢出 MPS-2020-11559 CVE-2020-24342 高危
Lua 代码问题漏洞 空指针取消引用 MPS-2020-11623 CVE-2020-24369 高危
Lua 数字错误漏洞 超界折返 MPS-2020-11624 CVE-2020-24370 中危
Lua 安全漏洞 对无效指针或索引的释放 MPS-2020-11625 CVE-2020-24371 中危
OpenSSL 加密问题漏洞 通过差异性导致的信息暴露 MPS-2020-12634 CVE-2020-1968 低危
Google Android 缓冲区错误漏洞 越界读取 MPS-2020-17327 CVE-2020-0499 中危
OpenSSL 空指针取消引用漏洞 空指针取消引用 MPS-2020-17574 CVE-2020-1971 中危
Free Lossless Audio Codec 安全漏洞 经典缓冲区溢出 MPS-2020-31211 CVE-2020-22219 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
OpenSSL 加密问题漏洞 加密强度不足 MPS-2021-1869 CVE-2021-23839 低危
OpenSSL 输入验证错误漏洞 整数溢出或环绕 MPS-2021-2306 CVE-2021-23840 高危
OpenSSL 输入验证错误漏洞 空指针取消引用 MPS-2021-2535 CVE-2021-23841 中危
GNU libiberty 缓冲区错误漏洞 缓冲区溢出 MPS-2021-32366 CVE-2021-3826 高危
Lua 缓冲区错误漏洞 未经控制的递归 MPS-2021-35333 CVE-2021-43519 中危
Openssl 空指针取消引用漏洞 空指针取消引用 MPS-2021-3619 CVE-2021-3449 中危
Lua 安全漏洞 UAF MPS-2021-38463 CVE-2021-44964 中危
OpenSSL 输入验证错误漏洞 输入验证不恰当 MPS-2021-39449 CVE-2021-4160 中危
Google Android 缓冲区错误漏洞 越界写入 MPS-2021-8611 CVE-2021-0561 中危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
Lua 安全漏洞 越界写入 MPS-2022-0033 CVE-2021-45985 高危
Lua 安全漏洞 越界写入 MPS-2022-18230 CVE-2022-33099 高危
OpenSSL 存在任意命令执行漏洞 OS命令注入 MPS-2022-18279 CVE-2022-2068 严重
Perl 安全漏洞 MPS-2022-52219 CVE-2022-36564 高危
OpenSSL 拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2022-5555 CVE-2022-0778 高危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
Lua 缓冲区错误漏洞 越界读取 MPS-2022-7875 CVE-2022-28805 严重
OpenSSL 操作系统命令注入漏洞 OS命令注入 MPS-2022-8314 CVE-2022-1292 严重
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) 不正确的类型转换 MPS-2023-1620 CVE-2023-0286 高危
OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 拒绝服务 MPS-2023-2810 CVE-2023-0464 中危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2023-2811 CVE-2023-0465 中危
OpenSSL 存在证书验证不当 证书验证不恰当 MPS-2023-2812 CVE-2023-0466 中危
OpenSSL ASN.1对象标识符转换拒绝服务漏洞 拒绝服务 MPS-9dro-82lx CVE-2023-2650 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libiberty 9.1.0 间接依赖 建议修复
lua 5.2.0 间接依赖 建议修复
flac 1.3.3 间接依赖 建议修复
opus 1.3.1 间接依赖 建议修复
openssl 1.0.2n 1.1.1w 间接依赖 建议修复
libexpat 2.2.5 间接依赖 建议修复
strawberryperl 5.30.0.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 2
LPGL-2.1-or-later 1
GFDL-1.2 1
GPL-2.0-or-later 1
ISC 3
MIT 4
Zlib 2
LGPL-2.1 1
GNU Public License or the Artistic License 1
自定义许可证 1
TCL 1
OpenSSL 1
Unlicense 2
MIT-0 1
CC-BY-4.0 1
FSFUL 1
GPL 1
MITX 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
COMCTL32.dll 间接依赖
test_support 间接依赖 pip
flac 1.3.3 间接依赖
advapi32.dll 间接依赖
KERNEL32.dll 间接依赖
bullet3 间接依赖
ole32.dll 间接依赖
lua 5.2.0 间接依赖
setitem 间接依赖 pip
idlelib 间接依赖 pip
isl 0.18 间接依赖
TreeItem 间接依赖 pip
zlib 间接依赖
StringVar 间接依赖 pip
USER32.DLL 间接依赖
MSVCRT.dll 间接依赖
GDI32.dll 间接依赖
HWND 间接依赖 pip
lib2to3 间接依赖 pip
Tkinter 间接依赖 pip
ModuleBrowserTreeItem 间接依赖 pip
USERENV.dll 间接依赖
oleaut32.dll 间接依赖
WS2_32.dll 间接依赖
BooleanVar 间接依赖 pip
KERNEL32.DLL 间接依赖
Extension 间接依赖 pip
libgcc_s_dw2-1.dll 间接依赖
netapi32.dll 间接依赖
Text 间接依赖 pip
wininet.dll 间接依赖
aboutDialog 间接依赖 pip
TestEquality 间接依赖 pip
ISCmplr.dll 间接依赖
textView 间接依赖 pip
OLEAUT32.dll 间接依赖
requires 间接依赖 pip
libiberty 9.1.0 间接依赖
strawberryperl 5.30.0.1 间接依赖
Tk 间接依赖 pip
Toplevel 间接依赖 pip
TclError 间接依赖 pip
setslice 间接依赖 pip
SHLWAPI.dll 间接依赖
ADVAPI32.DLL 间接依赖
IMM32.DLL 间接依赖
getslice 间接依赖 pip
ADVAPI32.dll 间接依赖
OpenDDS 间接依赖
MSVCP60.DLL 间接依赖
compiler 间接依赖 pip
libquadmath-0.dll 间接依赖
_struct 间接依赖 pip
requires_tcl 间接依赖 pip
msys-intl-8.dll 间接依赖
Tcl 间接依赖 pip
tk 8.6.10 间接依赖
libwinpthread-1.dll 间接依赖
CRYPT32.dll 间接依赖
libgdbm-5.dll 间接依赖
LoggingResult 间接依赖 pip
openssl 1.0.2n 间接依赖
this 间接依赖 pip
version.dll 间接依赖
MSVCR71.dll 间接依赖
MSVCR80.dll 间接依赖
Variable 间接依赖 pip
Distribution 间接依赖 pip
user32.dll 间接依赖
ClassBrowser 间接依赖 pip
libpython2.7.dll 间接依赖
kernel32.dll 间接依赖
LIBEAY32.dll 间接依赖
msys-2.0.dll 间接依赖
tcl 间接依赖
opus 间接依赖
shell32.dll 间接依赖
AbstractTkTest 间接依赖 pip
USER32.dll 间接依赖
libexpat 2.2.5 间接依赖
NETAPI32.dll 间接依赖
COMCTL32.DLL 间接依赖
miniaudio 间接依赖
sdl 间接依赖
SHELL32.dll 间接依赖
run_unittest 间接依赖 pip
PyTest 间接依赖 pip
delitem 间接依赖 pip
opus 1.3.1 间接依赖
libstdc++-6.dll 间接依赖
BOOL 间接依赖 pip
COMDLG32.DLL 间接依赖
pdcurses 3.9 间接依赖
CTest 间接依赖 pip
parse 间接依赖 pip
TreeNode 间接依赖 pip
cStringIO 间接依赖 pip
msvcrt.dll 间接依赖
db 间接依赖 pip
(0)
上一篇 2023年10月31日
下一篇 2023年10月31日

相关推荐

  • containers/youki 软件分析报告

    基础信息 项目名称:containers/youki 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721104289312538624/1725572385799102464 此报告由Murphysec提供 漏…

    软件分析 2023年11月18日
    0
  • scikit-learn/scikit-learn 软件分析报告

    基础信息 项目名称:scikit-learn/scikit-learn 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762216968401395712/1762216968439144448 此报告由Murp…

    软件分析 2024年2月27日
    0
  • dzfweb/nativescript-emoji 软件分析报告

    基础信息 项目名称:dzfweb/nativescript-emoji 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717354239381782528/1717354239864127488 此报告由Murp…

    软件分析 2023年10月26日
    0
  • flutterkit/zerker 软件分析报告

    基础信息 项目名称:flutterkit/zerker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717905283748773888/1717905285497798656 此报告由Murphysec提供 …

    软件分析 2023年10月27日
    0
  • edgeSuperman/hornibills 软件分析报告

    基础信息 项目名称:edgeSuperman/hornibills 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721157758807511040/1722904627659628544 此报告由Murphy…

    软件分析 2023年11月10日
    0