基础信息
项目名称:kirill-grouchnikov/radiance
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1719474864275636224/1719474864401465344
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
低危 | ||||
Okio 安全漏洞 | 数值类型间的不正确转换 | MPS-a2tx-d4fb | CVE-2023-3635 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
com.squareup.okio:okio | 1.17.2 | 3.4.0 | 间接依赖 | 建议修复 |
com.squareup.okhttp3:okhttp | 3.14.9 | 4.9.2 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
Apache-2.0 | 23 | 低 |
自定义许可证 | 2 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
com.squareup.retrofit2:retrofit | 2.9.0 | 直接依赖 | maven |
org.jetbrains.kotlin:kotlin-stdlib-common | 1.9.10 | 间接依赖 | maven |
::kotlin-ext:swing-ktx | 直接依赖 | maven | |
com.jgoodies:jgoodies-forms | 1.9.0 | 直接依赖 | maven |
::tools:svg-transcoder | 直接依赖 | maven | |
::tools:theming-debugger | 直接依赖 | maven | |
org.jetbrains.kotlin:kotlin-stdlib-jdk7 | 1.9.10 | 间接依赖 | maven |
org.jetbrains.kotlinx:kotlinx-coroutines-swing | 1.7.3 | 直接依赖 | maven |
::animation | 直接依赖 | maven | |
::kotlin-ext:animation-ktx | 直接依赖 | maven | |
com.jhlabs:filters | 2.0.235 | 直接依赖 | maven |
org.jetbrains.kotlinx:kotlinx-coroutines-core | 1.7.3 | 直接依赖 | maven |
commons-io:commons-io | 2.11.0 | 间接依赖 | maven |
::tools:tools-common | 直接依赖 | maven | |
org.jetbrains.kotlinx:kotlinx-coroutines-bom | 1.7.3 | 直接依赖 | maven |
::component | 直接依赖 | maven | |
com.squareup.moshi:moshi | 1.8.0 | 间接依赖 | maven |
org.jetbrains:annotations | 23.0.0 | 间接依赖 | maven |
::theming-extras | 直接依赖 | maven | |
org.jetbrains.kotlin:kotlin-stdlib-jdk8 | 1.9.10 | 直接依赖 | maven |
xml-apis:xml-apis-ext | 1.3.04 | 间接依赖 | maven |
org.jetbrains.kotlinx:kotlinx-coroutines-core-jvm | 1.7.3 | 间接依赖 | maven |
com.squareup.retrofit2:converter-moshi | 2.9.0 | 直接依赖 | maven |
::kotlin-ext:theming-ktx | 直接依赖 | maven | |
com.squareup.okhttp3:okhttp | 3.14.9 | 间接依赖 | maven |
::demos:component-demo | 直接依赖 | maven | |
org.jetbrains.kotlin:kotlin-stdlib | 1.9.10 | 直接依赖 | maven |
com.squareup.okio:okio | 1.17.2 | 间接依赖 | maven |
:No dependencies | 直接依赖 | maven | |
xml-apis:xml-apis | 1.4.01 | 间接依赖 | maven |
commons-logging:commons-logging | 1.0.4 | 间接依赖 | maven |
org.jetbrains:annotations | 13.0 | 间接依赖 | maven |
org.apache.xmlgraphics:batik-all | 1.17 | 直接依赖 | maven |
com.jgoodies:jgoodies-common | 1.8.1 | 直接依赖 | maven |
::demos:theming-demo | 直接依赖 | maven | |
org.apache.xmlgraphics:xmlgraphics-commons | 2.9 | 间接依赖 | maven |
::kotlin-ext:component-ktx | 直接依赖 | maven | |
org.jetbrains.kotlin:kotlin-reflect | 1.9.10 | 直接依赖 | maven |
::theming | 直接依赖 | maven | |
::common | 直接依赖 | maven |