khoj-ai/khoj 软件分析报告

基础信息

项目名称:khoj-ai/khoj

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719455074581348352/1719455079165722624

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
semver 7.3.8 7.5.2 间接依赖 可选修复
semver 6.3.1 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 177
Apache-2.0 5
BSD-2-Clause 9
ISC 21
Python-2.0 1
BSD-3-Clause 2
0BSD 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
esbuild-linux-mips64le 0.14.47 直接依赖 npm
path-type 4.0.0 间接依赖 npm
indent-string 4.0.0 间接依赖 npm
ajv 8.12.0 间接依赖 npm
@electron/get 2.0.2 间接依赖 npm
get-intrinsic 1.2.1 间接依赖 npm
ms 2.1.2 间接依赖 npm
tsutils 3.21.0 间接依赖 npm
conf 10.2.0 间接依赖 npm
@types/cacheable-request 6.0.3 间接依赖 npm
eslint-visitor-keys 3.3.0 间接依赖 npm
matcher 3.0.0 间接依赖 npm
debounce-fn 4.0.0 间接依赖 npm
strip-final-newline 2.0.0 间接依赖 npm
json-buffer 3.0.1 间接依赖 npm
del 6.1.1 间接依赖 npm
esbuild-linux-ppc64le 0.14.47 直接依赖 npm
is_none_or_empty 间接依赖 pip
clone-response 1.0.3 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
progress 2.0.3 间接依赖 npm
esbuild-freebsd-arm64 0.14.47 直接依赖 npm
execa 5.1.1 间接依赖 npm
yauzl 2.10.0 间接依赖 npm
lodash.once 4.1.1 间接依赖 npm
@szmarczak/http-timer 4.0.6 间接依赖 npm
@todesktop/runtime 1.3.0 直接依赖 npm
decompress-response 6.0.0 间接依赖 npm
@types/node 20.3.3 间接依赖 npm
shebang-regex 3.0.0 间接依赖 npm
fast-glob 3.3.1 间接依赖 npm
cacheable-request 7.0.4 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
require-from-string 2.0.2 间接依赖 npm
punycode 2.3.0 间接依赖 npm
eventemitter2 6.4.9 间接依赖 npm
save_config_to_file 间接依赖 pip
json-schema-traverse 1.0.0 间接依赖 npm
luxon 3.3.0 间接依赖 npm
globby 11.1.0 间接依赖 npm
esrecurse 4.3.0 间接依赖 npm
buffer-crc32 0.2.13 间接依赖 npm
estraverse 4.3.0 间接依赖 npm
@types/luxon 3.3.1 间接依赖 npm
builder-util-runtime 8.9.2 间接依赖 npm
semver 6.3.1 间接依赖 npm
object-keys 1.1.1 间接依赖 npm
esbuild-linux-riscv64 0.14.47 直接依赖 npm
estraverse 5.3.0 间接依赖 npm
fetch-blob 3.2.0 间接依赖 npm
slash 3.0.0 间接依赖 npm
semver-compare 1.0.0 间接依赖 npm
esbuild-android-64 0.14.47 直接依赖 npm
locate-path 3.0.0 间接依赖 npm
esbuild-freebsd-64 0.14.47 直接依赖 npm
graceful-fs 4.2.11 直接依赖 npm
is-obj 2.0.0 间接依赖 npm
lodash.escaperegexp 4.1.2 间接依赖 npm
mimic-fn 3.1.0 间接依赖 npm
esbuild-linux-32 0.14.47 直接依赖 npm
keyv 4.5.3 间接依赖 npm
cron 2.4.3 直接依赖 npm
ignore 5.2.4 间接依赖 npm
boolean 3.2.0 间接依赖 npm
@typescript-eslint/scope-manager 5.29.0 间接依赖 npm
List 间接依赖 pip
normalize-url 6.1.0 间接依赖 npm
@typescript-eslint/eslint-plugin 5.29.0 直接依赖 npm
array-union 2.1.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
fd-slicer 1.1.0 间接依赖 npm
electron-store 8.1.0 直接依赖 npm
defer-to-connect 2.0.1 间接依赖 npm
argparse 2.0.1 间接依赖 npm
end-of-stream 1.4.4 间接依赖 npm
pump 3.0.0 间接依赖 npm
merge2 1.4.1 间接依赖 npm
fs-extra 8.1.0 间接依赖 npm
esbuild-linux-64 0.14.47 直接依赖 npm
node-fetch 3.3.1 直接依赖 npm
lodash.isequal 4.5.0 间接依赖 npm
env-paths 2.2.1 间接依赖 npm
roarr 2.15.4 间接依赖 npm
eslint-visitor-keys 2.1.0 间接依赖 npm
jsonfile 4.0.0 间接依赖 npm
detect-node 2.1.0 间接依赖 npm
axios 1.5.0 直接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
data-uri-to-buffer 4.0.1 间接依赖 npm
combined-stream 1.0.8 间接依赖 npm
tslib 1.14.1 间接依赖 npm
type-fest 2.19.0 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
electron-updater 4.6.5 间接依赖 npm
get_absolute_path 间接依赖 pip
@nodelib/fs.stat 2.0.5 间接依赖 npm
inflight 1.0.6 间接依赖 npm
has-property-descriptors 1.0.0 间接依赖 npm
universalify 0.1.2 间接依赖 npm
Iterator 间接依赖 pip
ajv-formats 2.1.1 间接依赖 npm
glob 7.2.3 间接依赖 npm
@types/estree 1.0.0 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
clean-stack 2.2.0 间接依赖 npm
onetime 5.1.2 间接依赖 npm
@types/responselike 1.0.0 间接依赖 npm
fast-glob 3.2.12 间接依赖 npm
@typescript-eslint/typescript-estree 5.29.0 间接依赖 npm
mimic-response 3.1.0 间接依赖 npm
merge-stream 2.0.0 间接依赖 npm
mimic-response 1.0.1 间接依赖 npm
follow-redirects 1.15.2 间接依赖 npm
@typescript-eslint/parser 5.29.0 直接依赖 npm
which 2.0.2 间接依赖 npm
lazy-val 1.0.5 间接依赖 npm
@nodelib/fs.walk 1.2.8 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
universalify 2.0.0 间接依赖 npm
fs 0.0.1-security 直接依赖 npm
sumchecker 3.0.1 间接依赖 npm
debug 4.3.4 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
jsonfile 6.1.0 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
fastq 1.15.0 间接依赖 npm
dot-prop 6.0.1 间接依赖 npm
is-stream 2.0.1 间接依赖 npm
atomically 1.7.0 间接依赖 npm
shebang-command 2.0.0 间接依赖 npm
find-up 3.0.0 间接依赖 npm
khoj 间接依赖 pip
aggregate-error 3.1.0 间接依赖 npm
esbuild-linux-s390x 0.14.47 直接依赖 npm
lru-cache 6.0.0 间接依赖 npm
@typescript-eslint/utils 5.29.0 间接依赖 npm
js-yaml 4.1.0 间接依赖 npm
@types/keyv 3.1.4 间接依赖 npm
typescript 4.7.4 直接依赖 npm
wrappy 1.0.2 间接依赖 npm
braces 3.0.2 间接依赖 npm
esbuild-netbsd-64 0.14.47 直接依赖 npm
esbuild-darwin-arm64 0.14.47 直接依赖 npm
tslib 2.4.0 直接依赖 npm
responselike 2.0.1 间接依赖 npm
eslint-scope 5.1.1 间接依赖 npm
json-stringify-safe 5.0.1 间接依赖 npm
@types/node 18.17.12 间接依赖 npm
esbuild 0.14.47 直接依赖 npm
@types/node 16.18.12 直接依赖 npm
serialize-error 7.0.1 间接依赖 npm
p-cancelable 2.1.1 间接依赖 npm
once 1.4.0 间接依赖 npm
get-stream 6.0.1 间接依赖 npm
esbuild-android-arm64 0.14.47 直接依赖 npm
load_config_from_file 间接依赖 pip
globalthis 1.0.3 间接依赖 npm
es6-error 4.1.1 间接依赖 npm
node-domexception 1.0.0 间接依赖 npm
asynckit 0.4.0 间接依赖 npm
path-exists 3.0.0 间接依赖 npm
@typescript-eslint/visitor-keys 5.29.0 间接依赖 npm
quick-lru 5.1.1 间接依赖 npm
electron 25.8.1 直接依赖 npm
pend 1.2.0 间接依赖 npm
functional-red-black-tree 1.0.1 间接依赖 npm
@typescript-eslint/type-utils 5.29.0 间接依赖 npm
esbuild-windows-64 0.14.47 直接依赖 npm
pkg-up 3.1.0 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
@types/http-cache-semantics 4.0.1 间接依赖 npm
esbuild-windows-32 0.14.47 直接依赖 npm
esbuild-openbsd-64 0.14.47 直接依赖 npm
path-key 3.1.1 间接依赖 npm
eslint-utils 3.0.0 间接依赖 npm
mimic-fn 2.1.0 间接依赖 npm
got 11.8.6 间接依赖 npm
@types/tern 0.23.4 间接依赖 npm
yallist 4.0.0 间接依赖 npm
delayed-stream 1.0.0 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
@nodelib/fs.scandir 2.1.5 间接依赖 npm
builtin-modules 3.3.0 直接依赖 npm
@types/semver 7.5.1 间接依赖 npm
regexpp 3.2.0 间接依赖 npm
semver 7.5.4 间接依赖 npm
form-data 3.0.1 间接依赖 npm
signal-exit 3.0.7 间接依赖 npm
get-stream 5.2.0 间接依赖 npm
moment 2.29.4 间接依赖 npm
resolve-alpn 1.2.1 间接依赖 npm
obsidian 1.1.1 直接依赖 npm
is-path-inside 3.0.3 间接依赖 npm
micromatch 4.0.5 间接依赖 npm
extract-zip 2.0.1 间接依赖 npm
sprintf-js 1.1.2 间接依赖 npm
proxy-from-env 1.1.0 间接依赖 npm
@typescript-eslint/types 5.29.0 间接依赖 npm
form-data 4.0.0 间接依赖 npm
esbuild-linux-arm64 0.14.47 直接依赖 npm
rimraf 3.0.2 间接依赖 npm
http-cache-semantics 4.1.1 间接依赖 npm
@sindresorhus/is 4.6.0 间接依赖 npm
escape-string-regexp 4.0.0 间接依赖 npm
global-agent 3.0.0 直接依赖 npm
web-streams-polyfill 3.2.1 间接依赖 npm
semver 7.3.8 间接依赖 npm
human-signals 2.1.0 间接依赖 npm
http2-wrapper 1.0.3 间接依赖 npm
@types/json-schema 7.0.11 间接依赖 npm
json-schema-typed 7.0.3 间接依赖 npm
npm-run-path 4.0.1 间接依赖 npm
type-fest 0.13.1 间接依赖 npm
sax 1.2.4 间接依赖 npm
cross-spawn 7.0.3 间接依赖 npm
dir-glob 3.0.1 间接依赖 npm
@types/codemirror 0.0.108 间接依赖 npm
lowercase-keys 2.0.0 间接依赖 npm
cacheable-lookup 5.0.4 间接依赖 npm
esbuild-linux-arm 0.14.47 直接依赖 npm
p-map 4.0.0 间接依赖 npm
uri-js 4.4.1 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
formdata-polyfill 4.0.10 间接依赖 npm
@types/node 20.5.7 间接依赖 npm
p-locate 3.0.0 间接依赖 npm
define-properties 1.2.0 间接依赖 npm
esbuild-sunos-64 0.14.47 直接依赖 npm
@types/yauzl 2.10.0 直接依赖 npm
@types/node-fetch 2.6.4 直接依赖 npm
is-path-cwd 2.2.0 间接依赖 npm
esbuild-windows-arm64 0.14.47 直接依赖 npm
esbuild-darwin-64 0.14.47 直接依赖 npm
fs-extra 10.1.0 间接依赖 npm
/tmp/requirements.txt 间接依赖 pip
isexe 2.0.0 间接依赖 npm
(0)
上一篇 2023年11月1日
下一篇 2023年11月1日

相关推荐

  • hashicorp/vagrant 软件分析报告

    基础信息 项目名称:hashicorp/vagrant 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718497062156894208/1718497062270140416 此报告由Murphysec提供 …

    软件分析 2023年10月29日
    0
  • bitcoin-core/btcdeb 软件分析报告

    基础信息 项目名称:bitcoin-core/btcdeb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716351473175805952/1716351473226137600 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • quilljs/quill 软件分析报告

    基础信息 项目名称:quilljs/quill 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756692758769627136/1756692996972539904 此报告由Murphysec提供 漏洞列表…

    软件分析 2024年2月11日
    0
  • youtongluan/sumk 软件分析报告

    基础信息 项目名称:youtongluan/sumk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720247794159489024/1720247794201432064 此报告由Murphysec提供 漏…

    软件分析 2023年11月3日
    0
  • treeverse/lakeFS 软件分析报告

    基础信息 项目名称:treeverse/lakeFS 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755436250187436032/1755436250258739200 此报告由Murphysec提供 漏…

    软件分析 2024年2月8日
    0