yahoo/squidb 软件分析报告

基础信息

项目名称:yahoo/squidb

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720100771035926528/1720100771073675264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 建议修复
com.google.code.gson:gson 2.5 2.8.9 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 4

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
liblog.so 间接依赖
com.android.support:recyclerview-v7 24.2.1 直接依赖 maven
com.android.support:support-v4 24.2.1 直接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.12 直接依赖 maven
libstdc++.so 间接依赖
libc.so 间接依赖
io.reactivex:rxjava 1.0.14 直接依赖 maven
com.google.code.gson:gson 2.5 直接依赖 maven
libdl.so 间接依赖
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 maven
com.yahoo.aptutils:apt-utils 1.0.4 直接依赖 maven
libm.so 间接依赖
(0)
上一篇 2023年11月2日
下一篇 2023年11月3日

相关推荐

  • dxq613/bui 软件分析报告

    基础信息 项目名称:dxq613/bui 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717349558942040064/1717349559852204032 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月26日
    0
  • yahoo/squidb 软件分析报告

    目录 隐藏 1 基础信息 2 漏洞列表 3 缺陷组件 4 许可证风险 5 SBOM清单 基础信息 项目名称:yahoo/squidb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/17201007710359265…

    软件分析 2023年11月2日 下午11:42
    0
  • ZhuGeZiFang/data-compare 软件分析报告

    基础信息 项目名称:ZhuGeZiFang/data-compare 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715413959732674560/1715413959774617600 此报告由Murph…

    软件分析 2023年10月23日
    0
  • jakubgarfield/Bonobo-Git-Server 软件分析报告

    基础信息 项目名称:jakubgarfield/Bonobo-Git-Server 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718949771694882816/1718949773934641152 此报…

    软件分析 2023年10月30日
    0
  • danpla/dpscreenocr 软件分析报告

    基础信息 项目名称:danpla/dpscreenocr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717040914844401664/1717040916694089728 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0