基础信息
项目名称:KOHGYLW/kiftd
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1719511581926752256/1719511582035804160
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
低危 | ||||
Apache POI XXE 漏洞 | XXE | MPS-2014-4292 | CVE-2014-3529 | 中危 |
Apache POI | XXE | MPS-2014-4293 | CVE-2014-3574 | 中危 |
Apache POI 代码问题漏洞 | XXE | MPS-2016-3929 | CVE-2016-5000 | 中危 |
Apache POI 资源管理错误漏洞 | XXE | MPS-2017-3162 | CVE-2017-5644 | 中危 |
Apache Log4j 代码问题漏洞 | 反序列化 | MPS-2017-4319 | CVE-2017-5645 | 严重 |
FFmpeg 数字错误漏洞 | 除零错误 | MPS-2018-10072 | CVE-2018-14395 | 中危 |
Apache POI | 不可达退出条件的循环(无限循环) | MPS-2018-1197 | CVE-2017-12626 | 高危 |
Bouncy Castle | 完整性检查值验证不恰当 | MPS-2018-4719 | CVE-2018-5382 | 中危 |
Bouncy Castle 弱私钥漏洞 | 密码学问题 | MPS-2018-6926 | CVE-2016-1000343 | 高危 |
Bouncy Castle 私钥信息泄露漏洞 | 密钥管理错误 | MPS-2018-7044 | CVE-2016-1000346 | 低危 |
FFmpeg 安全漏洞 | 输入验证不恰当 | MPS-2018-8021 | CVE-2018-12458 | 中危 |
FFmpeg 安全漏洞 | 输入验证不恰当 | MPS-2018-8022 | CVE-2018-12459 | 中危 |
FFmpeg Libavcodec 安全漏洞 | 空指针取消引用 | MPS-2018-8023 | CVE-2018-12460 | 中危 |
FFmpeg 缓冲区错误漏洞 | 越界读取 | MPS-2018-8836 | CVE-2018-13300 | 高危 |
FFmpeg 安全漏洞 | 空指针取消引用 | MPS-2018-8837 | CVE-2018-13301 | 中危 |
FFmpeg 安全漏洞 | 对数组索引的验证不恰当 | MPS-2018-8838 | CVE-2018-13302 | 高危 |
FFmpeg 安全漏洞 | 空指针取消引用 | MPS-2018-8839 | CVE-2018-13303 | 中危 |
FFmpeg 安全漏洞 | 可达断言 | MPS-2018-8840 | CVE-2018-13304 | 中危 |
FFmpeg 安全漏洞 | 越界读取 | MPS-2018-8841 | CVE-2018-13305 | 高危 |
libpng 数字错误漏洞 | 除零错误 | MPS-2018-9315 | CVE-2018-13785 | 中危 |
libpng 安全漏洞 | 输入验证不恰当 | MPS-2018-9648 | CVE-2018-14048 | 中危 |
libpng 资源管理错误漏洞 | UAF | MPS-2019-1241 | CVE-2019-7317 | 中危 |
FFmpeg 安全漏洞 | 对数组索引的验证不恰当 | MPS-2019-1297 | CVE-2019-1000016 | 中危 |
Apache POI | XXE | MPS-2019-13682 | CVE-2019-12415 | 中危 |
Apache Log4j SocketServer反序列化漏洞 | 反序列化 | MPS-2019-17271 | CVE-2019-17571 | 严重 |
FFmpeg 缓冲区错误漏洞 | 越界读取 | MPS-2019-2428 | CVE-2019-9718 | 中危 |
FFmpeg 缓冲区错误漏洞 | 越界读取 | MPS-2019-2429 | CVE-2019-9721 | 中危 |
FFmpeg 代码问题漏洞 | 空指针取消引用 | MPS-2019-4163 | CVE-2019-11338 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界读取 | MPS-2019-7604 | CVE-2019-13312 | 高危 |
FFmpeg 数字错误漏洞 | 除零错误 | MPS-2019-7666 | CVE-2019-13390 | 中危 |
libpng 缓冲区错误漏洞 | 越界写入 | MPS-2019-7748 | CVE-2018-14550 | 高危 |
libpng 输入验证错误漏洞 | 输入验证不恰当 | MPS-2019-7770 | CVE-2017-12652 | 严重 |
Spring Framework | 反序列化 | MPS-2020-0057 | CVE-2016-1000027 | 严重 |
MyBatis | 反序列化 | MPS-2020-14133 | CVE-2020-26945 | 高危 |
Bouncy Castle 私钥信息泄漏漏洞 | 通过差异性导致的信息暴露 | MPS-2020-16513 | CVE-2020-26939 | 中危 |
mysql:mysql-connector-java | XXE | MPS-2020-38350 | CVE-2021-2471 | 中危 |
Apache Log4j2 SmtpAppender证书验证不当漏洞 | 证书验证不恰当 | MPS-2020-6684 | CVE-2020-9488 | 低危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2020-6736 | CVE-2020-12284 | 严重 |
dom4j SaxReader函数存在 XXE 漏洞 | XXE | MPS-2020-6967 | CVE-2020-10683 | 严重 |
Apache Ant 临时文件不安全问题 | 将资源暴露给错误范围 | MPS-2020-7418 | CVE-2020-1945 | 中危 |
FFmpeg 资源管理错误漏洞 | UAF | MPS-2020-8318 | CVE-2020-13904 | 中危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-0015 | CVE-2020-35964 | 中危 |
Apache XMLBeans | XML实体扩展 | MPS-2021-0600 | CVE-2021-23926 | 严重 |
FFmpeg 安全漏洞 | 未加检查的返回值 | MPS-2021-11685 | CVE-2021-38114 | 中危 |
FFmpeg 资源管理错误漏洞 | UAF | MPS-2021-16554 | CVE-2020-21697 | 中危 |
FFmpeg 资源管理错误漏洞 | UAF | MPS-2021-17035 | CVE-2020-21688 | 高危 |
FFmpeg 安全漏洞 | 可达断言 | MPS-2021-17179 | CVE-2021-38291 | 高危 |
FFmpeg 安全漏洞 | 未加检查的返回值 | MPS-2021-17753 | CVE-2021-38171 | 严重 |
TwelveMonkeys ImageIO 3.7.1 XML 外部实体 注入漏洞 | XXE | MPS-2021-19831 | CVE-2021-23792 | 严重 |
libjpeg-turbo 缓冲区错误漏洞 | 越界写入 | MPS-2021-22766 | CVE-2021-29390 | 严重 |
DRC libjpeg-turbo 数字错误漏洞 | 除零错误 | MPS-2021-2940 | CVE-2021-20205 | 中危 |
Oracle MySQL 的 MySQL Connectors 存在授权不当漏洞 | 授权机制不恰当 | MPS-2021-36587 | CVE-2022-21363 | 中危 |
ffmpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-3714 | CVE-2020-24995 | 高危 |
Apache Log4j2 远程代码执行漏洞 | 反序列化 | MPS-2021-38241 | CVE-2021-44228 | 严重 |
Apache Log4j2 JDBC Appender远程代码执行漏洞 | 代码注入 | MPS-2021-38327 | CVE-2021-44832 | 中危 |
Apache Log4j JMSAppender反序列化漏洞 | 反序列化 | MPS-2021-38359 | CVE-2021-4104 | 高危 |
Apache Log4j2 基于上下文查找的远程代码执行漏洞 | 反序列化 | MPS-2021-38665 | CVE-2021-45046 | 严重 |
Apache Log4j2 自引用拒绝服务漏洞 | 未经控制的递归 | MPS-2021-38752 | CVE-2021-45105 | 中危 |
OpenSSL 输入验证错误漏洞 | 输入验证不恰当 | MPS-2021-39449 | CVE-2021-4160 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-4301 | CVE-2021-30123 | 高危 |
Apache Commons IO 存在路径遍历漏洞 | 路径遍历 | MPS-2021-4531 | CVE-2021-29425 | 中危 |
FFmpeg 数字错误漏洞 | 除零错误 | MPS-2021-7035 | CVE-2020-20453 | 中危 |
FFmpeg数字错误漏洞 | 除零错误 | MPS-2021-7036 | CVE-2020-20445 | 中危 |
FFmpeg 数字错误漏洞 | 除零错误 | MPS-2021-7043 | CVE-2020-20448 | 中危 |
FFmpeg 代码问题漏洞 | 空指针取消引用 | MPS-2021-7044 | CVE-2020-20450 | 高危 |
FFmpeg 数字错误漏洞 | 除零错误 | MPS-2021-7045 | CVE-2020-20446 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-7094 | CVE-2020-21041 | 高危 |
FFMpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-7141 | CVE-2020-24020 | 高危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7143 | CVE-2020-20451 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7145 | CVE-2020-22034 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7146 | CVE-2020-22033 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-7256 | CVE-2020-22015 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7259 | CVE-2020-22032 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7260 | CVE-2020-22027 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7262 | CVE-2020-22022 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7263 | CVE-2020-22023 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7264 | CVE-2020-22025 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7285 | CVE-2020-22016 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7286 | CVE-2020-22017 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7287 | CVE-2020-22029 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7288 | CVE-2020-22030 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7289 | CVE-2020-22031 | 高危 |
FFmpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-7290 | CVE-2020-22024 | 中危 |
FFmpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-7291 | CVE-2020-22026 | 中危 |
FFmpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-7292 | CVE-2020-22028 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-7293 | CVE-2020-22021 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-7294 | CVE-2020-22019 | 中危 |
FFmpeg 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-7295 | CVE-2020-22020 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7424 | CVE-2020-22056 | 中危 |
FFmpeg 输入验证错误漏洞 | 对数组索引的验证不恰当 | MPS-2021-7425 | CVE-2021-33815 | 高危 |
FFmpeg 资源管理错误漏洞 | 内存泄漏 | MPS-2021-7426 | CVE-2020-22051 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7427 | CVE-2020-22054 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7428 | CVE-2020-22046 | 中危 |
FFmpeg 资源管理错误漏洞 | 内存泄漏 | MPS-2021-7429 | CVE-2020-22048 | 中危 |
FFmpeg 资源管理错误漏洞 | 内存泄漏 | MPS-2021-7430 | CVE-2020-22049 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7432 | CVE-2020-22041 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7433 | CVE-2020-22042 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7434 | CVE-2020-22043 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7435 | CVE-2020-22038 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7436 | CVE-2020-22039 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7437 | CVE-2020-22040 | 中危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7439 | CVE-2020-22037 | 中危 |
FFmpeg 安全漏洞 | 经典缓冲区溢出 | MPS-2021-7565 | CVE-2020-22035 | 高危 |
FFmpeg 缓冲区错误漏洞 | 越界写入 | MPS-2021-7576 | CVE-2020-22036 | 高危 |
FFmpeg 安全漏洞 | 内存泄漏 | MPS-2021-7649 | CVE-2020-22044 | 中危 |
Apache Ant 拒绝服务漏洞 | 长度参数不一致性处理不恰当 | MPS-2021-9827 | CVE-2021-36373 | 中危 |
Apache Ant 拒绝服务漏洞 | 长度参数不一致性处理不恰当 | MPS-2021-9847 | CVE-2021-36374 | 中危 |
Expat 资源管理错误漏洞 | 数值计算不正确 | MPS-2022-0004 | CVE-2021-45960 | 高危 |
commons-codec:commons-codec 存在信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2022-11853 | 低危 | |
Apache POI | 拒绝服务 | MPS-2022-11862 | 中危 | |
Apache Log4j JDBCAppender SQL注入漏洞 | SQL注入 | MPS-2022-1444 | CVE-2022-23305 | 严重 |
Apache Log4j Chainsaw反序列化漏洞 | 反序列化 | MPS-2022-1445 | CVE-2022-23307 | 高危 |
Apache Log4j 反序列化漏洞 | 反序列化 | MPS-2022-1446 | CVE-2022-23302 | 高危 |
OpenSSL 存在任意命令执行漏洞 | OS命令注入 | MPS-2022-18279 | CVE-2022-2068 | 严重 |
OpenSSL 存在加密信息不全漏洞 | 加密强度不足 | MPS-2022-19044 | CVE-2022-2097 | 高危 |
libjpeg 缓冲区错误漏洞 | 越界写入 | MPS-2022-19241 | CVE-2021-46822 | 中危 |
snakeYAML | 拒绝服务 | MPS-2022-5144 | CVE-2022-25857 | 高危 |
OpenSSL 拒绝服务漏洞 | 不可达退出条件的循环(无限循环) | MPS-2022-5555 | CVE-2022-0778 | 高危 |
snakeYAML | 栈缓冲区溢出 | MPS-2022-56040 | CVE-2022-38751 | 中危 |
snakeYAML | 栈缓冲区溢出 | MPS-2022-56041 | CVE-2022-38752 | 低危 |
snakeYAML | 栈缓冲区溢出 | MPS-2022-56051 | CVE-2022-38750 | 中危 |
snakeYAML | 拒绝服务 | MPS-2022-56081 | CVE-2022-38749 | 中危 |
Apache POI | 不加限制或调节的资源分配 | MPS-2022-5663 | CVE-2022-26336 | 中危 |
FFmpeg 代码问题漏洞 | 空指针取消引用 | MPS-2022-58144 | CVE-2022-3341 | 中危 |
SnakeYAML | 栈缓冲区溢出 | MPS-2022-58478 | CVE-2022-41854 | 中危 |
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 | 拒绝服务 | MPS-2022-58653 | CVE-2022-42003 | 中危 |
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 | 拒绝服务 | MPS-2022-58654 | CVE-2022-42004 | 中危 |
Spring Security通配符路由绕过漏洞 | 关键资源权限分配不当 | MPS-2022-62832 | CVE-2023-20860 | 高危 |
Spring 处理 SpEL 存在拒绝服务漏洞 | 拒绝服务 | MPS-2022-62833 | CVE-2023-20861 | 中危 |
Spring Expression 存在拒绝服务漏洞 | 拒绝服务 | MPS-2022-62835 | CVE-2023-20863 | 高危 |
Spring Boot 欢迎页功能拒绝服务风险 | 拒绝服务 | MPS-2022-62855 | CVE-2023-20883 | 高危 |
libpng 代码问题漏洞 | 空指针取消引用 | MPS-2022-63559 | CVE-2022-3857 | 中危 |
FFmpeg 缓冲区错误漏洞 | 越界读取 | MPS-2022-64212 | CVE-2022-3964 | 高危 |
H2 数据库明文密码问题 | 未授权敏感信息泄露 | MPS-2022-65204 | CVE-2022-45868 | 高危 |
OpenSSL 安全漏洞 | 通过差异性导致的信息暴露 | MPS-2022-66954 | CVE-2022-4304 | 中危 |
OpenSSL 资源管理错误漏洞 | 双重释放 | MPS-2022-67892 | CVE-2022-4450 | 高危 |
FFmpeg 代码问题漏洞 | 空指针取消引用 | MPS-2022-68305 | CVE-2022-3109 | 高危 |
OpenSSL 操作系统命令注入漏洞 | OS命令注入 | MPS-2022-8314 | CVE-2022-1292 | 严重 |
snakeYAML | 反序列化 | MPS-2022-9425 | CVE-2022-1471 | 高危 |
FFmpeg 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2022-9432 | CVE-2022-1475 | 中危 |
OpenSSL 资源管理错误漏洞 | UAF | MPS-2023-1276 | CVE-2023-0215 | 高危 |
OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) | 不正确的类型转换 | MPS-2023-1620 | CVE-2023-0286 | 高危 |
OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 | 拒绝服务 | MPS-2023-2810 | CVE-2023-0464 | 中危 |
OpenSSL 信任管理问题漏洞 | 证书验证不恰当 | MPS-2023-2811 | CVE-2023-0465 | 中危 |
OpenSSL 存在证书验证不当 | 证书验证不恰当 | MPS-2023-2812 | CVE-2023-0466 | 中危 |
Apache Commons FileUpload | 不加限制或调节的资源分配 | MPS-2023-3553 | CVE-2023-24998 | 中危 |
FFmpeg 资源管理错误漏洞 | UAF | MPS-2023-9084 | CVE-2022-48434 | 高危 |
OpenSSL ASN.1对象标识符转换拒绝服务漏洞 | 拒绝服务 | MPS-9dro-82lx | CVE-2023-2650 | 中危 |
Apache Tomcat http请求走私漏洞 | 输入验证不恰当 | MPS-b5of-dwyh | CVE-2023-45648 | 中危 |
Apache Tomcat 安全漏洞 | 清理环节不完整 | MPS-hz9y-jtfe | CVE-2023-42795 | 中危 |
Bouncy Castle 信任管理问题漏洞 | 证书验证不恰当 | MPS-i6w7-d48e | CVE-2023-33201 | 中危 |
OpenSSL 安全漏洞 | 过度迭代 | MPS-n3pe-ljgc | CVE-2023-3817 | 中危 |
libjpeg-turbo 缓冲区错误漏洞 | 越界写入 | MPS-ntew-f62l | CVE-2023-2804 | 中危 |
Apache Tomcat FORM 重定向漏洞 | 跨站重定向 | MPS-uy56-j8e4 | CVE-2023-41080 | 低危 |
OpenSSL在Windows中POLY1305 MAC破坏XMM寄存器导致拒绝服务 | 硬件寄存器清零不当 | MPS-yczn-dfs2 | CVE-2023-4807 | 中危 |
【存在争议】FasterXML jackson-databind 代码问题漏洞 | 不加限制或调节的资源分配 | MPS-z1bx-p8y2 | CVE-2023-35116 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
org.apache.logging.log4j:log4j-core | 2.3 | 2.17.1 | 直接依赖 | 强烈建议修复 |
libpng | 1.6.38 | 间接依赖 | 建议修复 | |
org.apache.poi:poi-ooxml | 3.10-FINAL | 4.1.1 | 直接依赖 | 建议修复 |
libpng | 1.6.36 | 间接依赖 | 建议修复 | |
org.yaml:snakeyaml | 1.30 | 2.0 | 间接依赖 | 建议修复 |
org.springframework:spring-web | 5.3.20 | 6.0.0 | 间接依赖 | 建议修复 |
ffmpeg | 4.4.1 | 间接依赖 | 建议修复 | |
mysql:mysql-connector-java | 8.0.16 | 8.0.28 | 直接依赖 | 建议修复 |
org.mybatis:mybatis | 3.4.1 | 3.5.6 | 直接依赖 | 建议修复 |
org.apache.xmlbeans:xmlbeans | 2.3.0 | 3.0.0 | 间接依赖 | 建议修复 |
libexpat | 2.3.0 | 间接依赖 | 建议修复 | |
org.apache.poi:poi | 3.10-FINAL | 3.17 | 间接依赖 | 建议修复 |
dom4j:dom4j | 1.6.1 | 间接依赖 | 建议修复 | |
com.fasterxml.jackson.core:jackson-databind | 2.13.3 | 直接依赖 | 建议修复 | |
commons-fileupload:commons-fileupload | 1.3.3 | 1.5 | 直接依赖 | 建议修复 |
org.springframework:spring-webmvc | 5.3.20 | 5.3.26 | 间接依赖 | 建议修复 |
libexpat | 2.2.0 | 间接依赖 | 建议修复 | |
openssl | 1.1.1l | 1.1.1w | 间接依赖 | 建议修复 |
org.apache.tomcat.embed:tomcat-embed-core | 9.0.63 | 9.0.81 | 间接依赖 | 建议修复 |
org.apache.poi:poi-scratchpad | 3.10-FINAL | 5.2.1 | 直接依赖 | 建议修复 |
libexpat | 2.2.6 | 间接依赖 | 建议修复 | |
com.twelvemonkeys.imageio:imageio-metadata | 3.3.2 | 3.7.1 | 直接依赖 | 建议修复 |
libpng | 1.6.28 | 间接依赖 | 建议修复 | |
log4j:log4j | 1.2.17 | 直接依赖 | 建议修复 | |
commons-io:commons-io | 2.4 | 2.7 | 直接依赖 | 可选修复 |
com.h2database:h2 | 2.1.212 | 直接依赖 | 可选修复 | |
org.apache.ant:ant | 1.9.6 | 1.9.16 | 间接依赖 | 可选修复 |
libjpeg-turbo | 2.0.9 | 3.0.0 | 间接依赖 | 可选修复 |
org.bouncycastle:bcprov-jdk14 | 1.38 | 1.74 | 直接依赖 | 可选修复 |
org.springframework.boot:spring-boot-autoconfigure | 2.7.0 | 2.7.12 | 间接依赖 | 可选修复 |
org.springframework:spring-expression | 5.3.20 | 5.3.27 | 间接依赖 | 可选修复 |
org.springframework:spring-core | 5.3.20 | 5.3.26 | 间接依赖 | 可选修复 |
commons-codec:commons-codec | 1.5 | 1.13 | 间接依赖 | 可选修复 |
commons-io:commons-io | 2.2 | 2.7 | 直接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
自定义许可证 | 22 | 低 |
Apache-2.0 | 56 | 低 |
LGPL-2.1 | 1 | 中 |
MPL-1.1 | 1 | 低 |
MIT | 10 | 低 |
GPL-3.0 | 10 | 中 |
LGPL-2.1-or-later | 2 | 低 |
GPL-2.0-or-later | 1 | 低 |
EPL-1.0 | 3 | 低 |
BSD-2-Clause | 4 | 低 |
GPL-2.0 | 1 | 中 |
OpenSSL | 1 | 低 |
EPL-2.0 | 1 | 低 |
MPL-2.0 | 1 | 低 |
BSD 2-Clause | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
org.ow2.asm:asm | 5.0.4 | 间接依赖 | maven |
org.springframework:spring-jcl | 5.3.20 | 间接依赖 | maven |
MFPlat.DLL | 间接依赖 | ||
dom4j:dom4j | 1.6.1 | 间接依赖 | maven |
org.springframework.boot:spring-boot-starter-tomcat | 2.7.0 | 间接依赖 | maven |
/System/Library/Frameworks/VideoToolbox.framework/Versions/A/VideoToolbox | 间接依赖 | ||
commons-logging:commons-logging | 1.2 | 直接依赖 | maven |
org.apache.logging.log4j:log4j-core | 2.3 | 直接依赖 | maven |
/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit | 间接依赖 | ||
/System/Library/Frameworks/CoreAudio.framework/Versions/A/CoreAudio | 间接依赖 | ||
commons-io:commons-io | 2.2 | 直接依赖 | maven |
org.zeroturnaround:zt-zip | 1.13 | 直接依赖 | maven |
IMM32.dll | 间接依赖 | ||
log4j:log4j | 1.2.17 | 直接依赖 | maven |
OLEAUT32.dll | 间接依赖 | ||
net.sourceforge.jchardet:jchardet | 1.0 | 直接依赖 | maven |
org.apache.xmlbeans:xmlbeans | 2.3.0 | 间接依赖 | maven |
org.javassist:javassist | 3.20.0-GA | 直接依赖 | maven |
/System/Library/Frameworks/OpenGL.framework/Versions/A/OpenGL | 间接依赖 | ||
commons-fileupload:commons-fileupload | 1.3.3 | 直接依赖 | maven |
org.slf4j:slf4j-api | 1.7.21 | 直接依赖 | maven |
libpng | 1.6.38 | 间接依赖 | |
WSOCK32.DLL | 间接依赖 | ||
org.fusesource.jansi:jansi | 1.9 | 直接依赖 | maven |
commons-io:commons-io | 2.4 | 直接依赖 | maven |
org.mybatis:mybatis | 3.4.1 | 直接依赖 | maven |
VERSION.dll | 间接依赖 | ||
PSAPI.DLL | 间接依赖 | ||
bcrypt.dll | 间接依赖 | ||
SETUPAPI.dll | 间接依赖 | ||
org.bouncycastle:bcprov-jdk14 | 1.38 | 直接依赖 | maven |
WINMM.DLL | 间接依赖 | ||
bouncycastle:bcprov-jdk14 | 138 | 间接依赖 | maven |
org.springframework.boot:spring-boot | 2.7.0 | 间接依赖 | maven |
com.twelvemonkeys.imageio:imageio-tiff | 3.3.2 | 直接依赖 | maven |
WINMM.dll | 间接依赖 | ||
ws.schild:jave-nativebin-linux-arm64 | 3.3.1 | 直接依赖 | maven |
com.twelvemonkeys.imageio:imageio-core | 3.3.2 | 直接依赖 | maven |
stax:stax-api | 1.0.1 | 间接依赖 | maven |
libexpat | 2.2.0 | 间接依赖 | |
/usr/lib/libbz2.1.0.dylib | 间接依赖 | ||
msvcrt.dll | 间接依赖 | ||
ws.schild:jave-nativebin-linux64 | 3.3.1 | 直接依赖 | maven |
org.slf4j:slf4j-api | 1.7.35 | 直接依赖 | maven |
/System/Library/Frameworks/CoreVideo.framework/Versions/A/CoreVideo | 间接依赖 | ||
org.freemarker:freemarker | 2.3.31 | 直接依赖 | maven |
/System/Library/Frameworks/CoreImage.framework/Versions/A/CoreImage | 间接依赖 | ||
org.springframework.boot:spring-boot-starter-web | 2.7.0 | 直接依赖 | maven |
ffmpeg | 4.4.1 | 间接依赖 | |
javax.mail:mail | 1.4 | 直接依赖 | maven |
org.apache.logging.log4j:log4j-to-slf4j | 2.17.2 | 间接依赖 | maven |
fr.opensagres.xdocreport:fr.opensagres.xdocreport.itext.extension | 1.0.6 | 直接依赖 | maven |
com.twelvemonkeys.imageio:imageio-jpeg | 3.3.2 | 直接依赖 | maven |
org.apache.poi:ooxml-schemas | 1.1 | 直接依赖 | maven |
org.springframework:spring-aop | 5.3.20 | 间接依赖 | maven |
org.apache.logging.log4j:log4j-api | 2.3 | 间接依赖 | maven |
ch.qos.logback:logback-classic | 1.2.11 | 间接依赖 | maven |
org.apache.tomcat.embed:tomcat-embed-core | 9.0.63 | 间接依赖 | maven |
KERNEL32.dll | 间接依赖 | ||
/System/Library/Frameworks/Security.framework/Versions/A/Security | 间接依赖 | ||
org.apache.tomcat.embed:tomcat-embed-websocket | 9.0.63 | 间接依赖 | maven |
com.google.code.gson:gson | 2.9.0 | 直接依赖 | maven |
ws.schild:jave-nativebin-linux-arm32 | 3.3.1 | 直接依赖 | maven |
libsamplerate | 0.2.1 | 间接依赖 | |
org.apache.ant:ant | 1.9.6 | 间接依赖 | maven |
fftw | 3.3.8 | 间接依赖 | |
com.fasterxml.jackson.core:jackson-annotations | 2.13.3 | 直接依赖 | maven |
IPHLPAPI.DLL | 间接依赖 | ||
libexpat | 2.2.6 | 间接依赖 | |
org.slf4j:slf4j-log4j12 | 1.7.21 | 直接依赖 | maven |
javax.activation:activation | 1.1 | 间接依赖 | maven |
ncrypt.dll | 间接依赖 | ||
commons-codec:commons-codec | 1.5 | 间接依赖 | maven |
org.apache.poi:poi-scratchpad | 3.10-FINAL | 直接依赖 | maven |
org.apache.poi:poi-ooxml | 3.10-FINAL | 直接依赖 | maven |
org.bouncycastle:bcmail-jdk14 | 1.38 | 直接依赖 | maven |
ole32.dll | 间接依赖 | ||
cglib:cglib | 3.2.2 | 直接依赖 | maven |
libsamplerate | 0.1.9 | 间接依赖 | |
ws.schild:jave-nativebin-win64 | 3.3.1 | 直接依赖 | maven |
org.springframework:spring-expression | 5.3.20 | 间接依赖 | maven |
/System/Library/Frameworks/AVFoundation.framework/Versions/A/AVFoundation | 间接依赖 | ||
libpng | 1.6.28 | 间接依赖 | |
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation | 间接依赖 | ||
/usr/lib/libSystem.B.dylib | 间接依赖 | ||
/System/Library/Frameworks/CoreServices.framework/Versions/A/CoreServices | 间接依赖 | ||
org.springframework:spring-beans | 5.3.20 | 间接依赖 | maven |
com.twelvemonkeys.imageio:imageio-metadata | 3.3.2 | 直接依赖 | maven |
com.fasterxml.jackson.datatype:jackson-datatype-jdk8 | 2.13.3 | 间接依赖 | maven |
OPENGL32.DLL | 间接依赖 | ||
ws.schild:jave-nativebin-osxm1 | 3.3.1 | 直接依赖 | maven |
ADVAPI32.dll | 间接依赖 | ||
com.fasterxml.jackson.module:jackson-module-parameter-names | 2.13.3 | 间接依赖 | maven |
fr.opensagres.xdocreport:org.apache.poi.xwpf.converter.core | 1.0.6 | 直接依赖 | maven |
org.springframework:spring-tx | 5.3.20 | 间接依赖 | maven |
IMM32.DLL | 间接依赖 | ||
ws.schild:jave-nativebin-linux32 | 3.3.1 | 直接依赖 | maven |
CRYPT32.dll | 间接依赖 | ||
/usr/lib/libz.1.dylib | 间接依赖 | ||
/System/Library/Frameworks/AudioToolbox.framework/Versions/A/AudioToolbox | 间接依赖 | ||
SHLWAPI.dll | 间接依赖 | ||
org.slf4j:slf4j-api | 1.7.32 | 直接依赖 | maven |
org.slf4j:slf4j-api | 1.7.36 | 直接依赖 | maven |
org.apache.tomcat.embed:tomcat-embed-el | 9.0.63 | 间接依赖 | maven |
com.vladsch.flexmark:flexmark | 0.50.44 | 直接依赖 | maven |
GDI32.dll | 间接依赖 | ||
openssl | 1.1.1l | 间接依赖 | |
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation | 间接依赖 | ||
AVICAP32.dll | 间接依赖 | ||
/usr/lib/libc++.1.dylib | 间接依赖 | ||
org.springframework:spring-context | 5.3.20 | 间接依赖 | maven |
org.springframework.boot:spring-boot-starter-logging | 2.7.0 | 间接依赖 | maven |
com.twelvemonkeys.common:common-io | 3.3.2 | 直接依赖 | maven |
WS2_32.dll | 间接依赖 | ||
org.springframework.boot:spring-boot-starter-json | 2.7.0 | 间接依赖 | maven |
org.springframework.boot:spring-boot-autoconfigure | 2.7.0 | 间接依赖 | maven |
org.springframework:spring-core | 5.3.20 | 间接依赖 | maven |
com.twelvemonkeys.common:common-image | 3.3.2 | 直接依赖 | maven |
fr.opensagres.xdocreport:org.apache.poi.xwpf.converter.pdf | 1.0.6 | 直接依赖 | maven |
com.lowagie:itext | 2.1.7 | 直接依赖 | maven |
org.springframework:spring-web | 5.3.20 | 间接依赖 | maven |
org.apache.logging.log4j:log4j-api | 2.17.2 | 直接依赖 | maven |
net.coobird:thumbnailator | 0.4.8 | 直接依赖 | maven |
com.fasterxml.jackson.core:jackson-core | 2.13.3 | 直接依赖 | maven |
commons-codec:commons-codec | 1.15 | 直接依赖 | maven |
org.apache.ant:ant-launcher | 1.9.6 | 间接依赖 | maven |
tesseract | 4.1.1 | 间接依赖 | |
org.codehaus.janino:commons-compiler | 3.0.6 | 间接依赖 | maven |
libpng | 1.6.36 | 间接依赖 | |
ch.qos.logback:logback-core | 1.2.11 | 直接依赖 | maven |
/System/Library/Frameworks/CoreMedia.framework/Versions/A/CoreMedia | 间接依赖 | ||
xml-apis:xml-apis | 1.0.b2 | 间接依赖 | maven |
/usr/lib/libobjc.A.dylib | 间接依赖 | ||
soxr | 0.1.3 | 间接依赖 | |
jakarta.annotation:jakarta.annotation-api | 1.3.5 | 间接依赖 | maven |
org.mybatis:mybatis-spring | 1.3.1 | 直接依赖 | maven |
org.apache.poi:poi | 3.10-FINAL | 间接依赖 | maven |
javax.servlet:javax.servlet-api | 3.1.0 | 直接依赖 | maven |
org.springframework.boot:spring-boot-starter | 2.7.0 | 间接依赖 | maven |
org.codehaus.janino:janino | 3.0.6 | 直接依赖 | maven |
SHELL32.dll | 间接依赖 | ||
ognl:ognl | 3.1.8 | 直接依赖 | maven |
com.twelvemonkeys.common:common-lang | 3.3.2 | 直接依赖 | maven |
ws.schild:jave-nativebin-win32 | 3.3.1 | 直接依赖 | maven |
com.h2database:h2 | 2.1.212 | 直接依赖 | maven |
USER32.dll | 间接依赖 | ||
AVICAP32.DLL | 间接依赖 | ||
org.yaml:snakeyaml | 1.30 | 间接依赖 | maven |
com.fasterxml.jackson.core:jackson-databind | 2.13.3 | 直接依赖 | maven |
org.springframework:spring-webmvc | 5.3.20 | 间接依赖 | maven |
org.slf4j:jul-to-slf4j | 1.7.36 | 间接依赖 | maven |
org.springframework:spring-jdbc | 5.3.20 | 直接依赖 | maven |
org.bouncycastle:bctsp-jdk14 | 1.38 | 间接依赖 | maven |
libexpat | 2.3.0 | 间接依赖 | |
ws.schild:jave-nativebin-osx64 | 3.3.1 | 直接依赖 | maven |
/System/Library/Frameworks/CoreGraphics.framework/Versions/A/CoreGraphics | 间接依赖 | ||
/System/Library/Frameworks/CoreText.framework/Versions/A/CoreText | 间接依赖 | ||
mysql:mysql-connector-java | 8.0.16 | 直接依赖 | maven |
ws.schild:jave-all-deps | 3.3.1 | 直接依赖 | maven |
bouncycastle:bcmail-jdk14 | 138 | 间接依赖 | maven |
ws.schild:jave-core | 3.3.1 | 直接依赖 | maven |
com.vladsch.flexmark:flexmark-util | 0.50.44 | 直接依赖 | maven |
com.fasterxml.jackson.datatype:jackson-datatype-jsr310 | 2.13.3 | 间接依赖 | maven |
libjpeg-turbo | 2.0.9 | 间接依赖 | |
openjpeg | 2.4.0 | 间接依赖 |