yahoo/squidb 软件分析报告

基础信息

项目名称:yahoo/squidb

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720100771035926528/1720100771073675264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 建议修复
com.google.code.gson:gson 2.5 2.8.9 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 4

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
liblog.so 间接依赖
com.android.support:recyclerview-v7 24.2.1 直接依赖 maven
com.android.support:support-v4 24.2.1 直接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.12 直接依赖 maven
libstdc++.so 间接依赖
libc.so 间接依赖
io.reactivex:rxjava 1.0.14 直接依赖 maven
com.google.code.gson:gson 2.5 直接依赖 maven
libdl.so 间接依赖
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 maven
com.yahoo.aptutils:apt-utils 1.0.4 直接依赖 maven
libm.so 间接依赖
(0)
上一篇 2023年11月2日
下一篇 2023年11月3日

相关推荐

  • encode/databases 软件分析报告

    基础信息 项目名称:encode/databases 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717451754727669760/1717451754798972928 此报告由Murphysec提供 漏…

    软件分析 2023年10月26日
    0
  • bradleytaunt/ET-Jekyll 软件分析报告

    基础信息 项目名称:bradleytaunt/ET-Jekyll 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721001777364537344/1721001777402286080 此报告由Murphys…

    软件分析 2023年11月5日
    0
  • hackercouch/hackercouch 软件分析报告

    基础信息 项目名称:hackercouch/hackercouch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721255001493409792/1728259711830548480 此报告由Murphy…

    软件分析 2023年11月25日
    0
  • xioxu/goreq 软件分析报告

    基础信息 项目名称:xioxu/goreq 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719977869992132608/1719977870478671872 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月2日
    0
  • zzarcon/react-circle 软件分析报告

    基础信息 项目名称:zzarcon/react-circle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724848813490786304/1724848813738250240 此报告由Murphysec…

    软件分析 2023年11月16日
    0