jxlsteam/jxls 软件分析报告

基础信息

项目名称:jxlsteam/jxls

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719342456361320448/1719342456805916672

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Commons Compress 资源管理错误漏洞 拒绝服务 MPS-9azi-sfqp CVE-2023-42503 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.commons:commons-compress 1.22 1.24.0 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 16
MIT 1
自定义许可证 1
EPL-1.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.apache.commons:commons-math3 3.6.1 间接依赖 maven
org.apache.poi:poi-ooxml 5.2.2 直接依赖 maven
commons-beanutils:commons-beanutils 1.9.4 直接依赖 maven
commons-collections:commons-collections 3.2.2 间接依赖 maven
org.apache.commons:commons-compress 1.22 直接依赖 maven
org.apache.logging.log4j:log4j-api 2.17.2 间接依赖 maven
org.jxls:jxls 2.13.1-SNAPSHOT 直接依赖 maven
org.slf4j:slf4j-api 1.7.30 直接依赖 maven
org.apache.poi:poi 5.2.2 直接依赖 maven
org.apache.commons:commons-jexl3 3.2 直接依赖 maven
com.zaxxer:SparseBitSet 1.2 间接依赖 maven
com.github.virtuald:curvesapi 1.07 间接依赖 maven
org.apache.commons:commons-collections4 4.4 间接依赖 maven
org.apache.xmlbeans:xmlbeans 5.0.3 间接依赖 maven
commons-codec:commons-codec 1.15 间接依赖 maven
org.apache.poi:poi-ooxml-lite 5.2.2 间接依赖 maven
::jxls 直接依赖 maven
commons-io:commons-io 2.11.0 间接依赖 maven
org.slf4j:jcl-over-slf4j 1.7.30 直接依赖 maven
ch.qos.logback:logback-core 1.2.10 直接依赖 maven
(0)
上一篇 2023年10月31日
下一篇 2023年10月31日

相关推荐

  • KDE/heaptrack 软件分析报告

    基础信息 项目名称:KDE/heaptrack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721333172355497984/1724402437034827776 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月14日
    0
  • xtonousou/ship 软件分析报告

    基础信息 项目名称:xtonousou/ship 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1728707709739950080/1728707709798670336 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月26日
    0
  • jumpserver/jumpserver 软件分析报告

    基础信息 项目名称:jumpserver/jumpserver 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721326040772018176/1726940737643171840 此报告由Murphyse…

    软件分析 2023年11月21日
    0
  • isnowfy/snownlp 软件分析报告

    基础信息 项目名称:isnowfy/snownlp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721285785213763584/1726668771652751360 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月21日
    0
  • gaojiuli/toapi 软件分析报告

    基础信息 项目名称:gaojiuli/toapi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718029214212210688/1718029214249959424 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月28日
    0