wj596/go-mysql-transfer 软件分析报告

基础信息

项目名称:wj596/go-mysql-transfer

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719760113329029120/1719760113387749376

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Gin-Gonic Gin 环境问题漏洞 HTTP请求走私 MPS-2021-5932 CVE-2020-28483 高危
go.uuid 不安全的随机性漏洞 使用具有密码学弱点缺陷的PRNG MPS-2021-7854 CVE-2021-3538 严重
PingCAP TiDB 格式化字符串错误漏洞 使用外部控制的格式字符串 MPS-2022-56135 CVE-2022-3023 严重
Gin-Gonic Gin 输入验证错误漏洞 输入验证不恰当 MPS-2023-5119 CVE-2023-26125 高危
Gin 安全漏洞 下载代码缺少完整性检查 MPS-2023-9711 CVE-2023-29401 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/gin-gonic/gin v1.6.3 1.9.1 直接依赖 建议修复
github.com/satori/go.uuid v1.2.0 直接依赖 建议修复
github.com/pingcap/tidb v1.1.0-beta.0.20191115021711-b274eb2079dc 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 18
BSD-2-Clause 5
Apache-2.0 6
MPL-2.0 1
LGPL-3.0 2
BSD-3-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/jmoiron/sqlx v1.2.0 间接依赖 go
go.uber.org/atomic v1.6.0 直接依赖 go
github.com/go-redis/redis v6.15.8+incompatible 直接依赖 go
github.com/siddontang/go-log v0.0.0-20180807004314-8d05993dda07 直接依赖 go
github.com/olivere/elastic v6.2.34+incompatible 直接依赖 go
github.com/json-iterator/go v1.1.9 直接依赖 go
github.com/prometheus/client_golang v1.0.0 直接依赖 go
github.com/pkg/errors v0.9.1 直接依赖 go
github.com/pingcap/errors v0.11.4 直接依赖 go
github.com/layeh/gopher-json v0.0.0-20190114024228-97fed8db8427 直接依赖 go
github.com/vmihailenco/msgpack v4.0.4+incompatible 直接依赖 go
github.com/apache/rocketmq-client-go/v2 v2.0.0 直接依赖 go
github.com/streadway/amqp v1.0.0 直接依赖 go
github.com/Shopify/sarama v1.27.0 直接依赖 go
github.com/go-sql-driver/mysql v1.5.0 直接依赖 go
github.com/satori/go.uuid v1.2.0 直接依赖 go
github.com/juju/errors v0.0.0-20200330140219-3fe23663418f 直接依赖 go
github.com/onsi/ginkgo v1.14.0 间接依赖 go
github.com/gin-gonic/gin v1.6.3 直接依赖 go
github.com/siddontang/go-mysql v1.1.0 直接依赖 go
go.uber.org/zap v1.15.0 直接依赖 go
github.com/go-gomail/gomail v0.0.0-20160411212932-81ebce5c23df 直接依赖 go
github.com/pquerna/ffjson v0.0.0-20190930134022-aa0246cd15f7 直接依赖 go
github.com/juju/testing v0.0.0-20200706033705-4c23f9c453cd 间接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 直接依赖 go
github.com/sony/sonyflake v1.0.0 直接依赖 go
github.com/yuin/gopher-lua v0.0.0-20200603152657-dc2b0ca8b37e 直接依赖 go
github.com/pingcap/tidb v1.1.0-beta.0.20191115021711-b274eb2079dc 直接依赖 go
go.etcd.io/etcd v0.5.0-alpha.5.0.20191023171146-3cf2f69b5738 直接依赖 go
go.mongodb.org/mongo-driver v1.4.0 直接依赖 go
github.com/samuel/go-zookeeper v0.0.0-20200724154423-2164a8ac840e 直接依赖 go
gopkg.in/yaml.v2 v2.3.0 直接依赖 go
github.com/olivere/elastic/v7 v7.0.19 直接依赖 go
go.etcd.io/bbolt v1.3.3 直接依赖 go
(0)
上一篇 2023年11月2日
下一篇 2023年11月2日

相关推荐

  • jgeschwendt/serverless-prisma 软件分析报告

    基础信息 项目名称:jgeschwendt/serverless-prisma 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719123964268953600/1719123964306702336 此报告由…

    软件分析 2023年10月31日
    0
  • yuanyongqiang/lay-picker 软件分析报告

    基础信息 项目名称:yuanyongqiang/lay-picker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1733000967636340736/1733000967946719232 此报告由Murph…

    软件分析 2023年12月8日
    0
  • chwzou/android-swipelistview-sample 软件分析报告

    基础信息 项目名称:chwzou/android-swipelistview-sample 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721088457035481088/172917205522758451…

    软件分析 2023年11月28日
    0
  • arjunyel/firestore-apollo-graphql 软件分析报告

    基础信息 项目名称:arjunyel/firestore-apollo-graphql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716036935604633600/1716036935663353856 …

    软件分析 2023年10月23日
    0
  • jcabi/jcabi-http 软件分析报告

    基础信息 项目名称:jcabi/jcabi-http 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721298633868791808/1728421156423159808 此报告由Murphysec提供 漏…

    软件分析 2023年11月25日
    0