yahoo/squidb 软件分析报告

基础信息

项目名称:yahoo/squidb

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720100771035926528/1720100771073675264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 建议修复
com.google.code.gson:gson 2.5 2.8.9 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 4

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
liblog.so 间接依赖
com.android.support:recyclerview-v7 24.2.1 直接依赖 maven
com.android.support:support-v4 24.2.1 直接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.12 直接依赖 maven
libstdc++.so 间接依赖
libc.so 间接依赖
io.reactivex:rxjava 1.0.14 直接依赖 maven
com.google.code.gson:gson 2.5 直接依赖 maven
libdl.so 间接依赖
org.codehaus.jackson:jackson-mapper-asl 1.9.12 直接依赖 maven
com.yahoo.aptutils:apt-utils 1.0.4 直接依赖 maven
libm.so 间接依赖
(0)
上一篇 2023年11月2日
下一篇 2023年11月3日

相关推荐

  • tachiyomiorg/tachiyomi 软件分析报告

    基础信息 项目名称:tachiyomiorg/tachiyomi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744492925514915840/1744492925561053184 此报告由Murphys…

    软件分析 2024年1月9日
    0
  • yorkie/react-native-wechat 软件分析报告

    基础信息 项目名称:yorkie/react-native-wechat 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720244306937163776/1720244307100741632 此报告由Mur…

    软件分析 2023年11月3日
    0
  • google/u2f-ref-code 软件分析报告

    基础信息 项目名称:google/u2f-ref-code 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721241745613721600/1730419991131410432 此报告由Murphysec提…

    软件分析 2023年12月1日
    0
  • jasonmit/virtual-each 软件分析报告

    基础信息 项目名称:jasonmit/virtual-each 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718988662548250624/1718988662632136704 此报告由Murphyse…

    软件分析 2023年10月30日
    0
  • garethflowers/atom-portable 软件分析报告

    基础信息 项目名称:garethflowers/atom-portable 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721216247412101120/1726287135635361792 此报告由Mu…

    软件分析 2023年11月20日
    0