YahooArchive/imLost-server 软件分析报告

基础信息

项目名称:YahooArchive/imLost-server

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720111967362306048/1720111967697850368

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Waitress 环境问题漏洞 HTTP请求走私 MPS-2019-16889 CVE-2019-16785 高危
Waitress 环境问题漏洞 HTTP请求走私 MPS-2019-16890 CVE-2019-16786 高危
Waitress 环境问题漏洞 HTTP请求走私 MPS-2019-17021 CVE-2019-16789 高危
Waitress 资源管理错误漏洞 HTTP请求走私 MPS-2020-1068 CVE-2019-16792 高危
gevent 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-14926 中危
pyramid 存在CSRF漏洞 CSRF MPS-2022-15082 中危
pyramid 存在竞争条件漏洞 竞争条件 MPS-2022-15084 中危
waitress 存在使用欺骗进行的认证绕过漏洞 使用欺骗进行的认证绕过 MPS-2022-15197 中危
waitress 存在HTTP头部中CRLF序列转义处理不恰当(HTTP响应分割)漏洞 HTTP响应分割 MPS-2022-15198 中危
waitress 存在HTTP头部中CRLF序列转义处理不恰当(HTTP响应分割)漏洞 HTTP响应分割 MPS-2022-15199 低危
Waitress 环境问题漏洞 HTTP请求走私 MPS-2022-3728 CVE-2022-24761 高危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
waitress 0.8.5 2.1.2 间接依赖 建议修复
gevent 0.13.8 23.9.0 间接依赖 可选修复
pyramid 1.4.2 1.6a2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 8
ZPL-2.1 1
MIT 7
BSD-2-Clause 1
Apache-2.0 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
applepushnotification 0.1.1 间接依赖 pip
setup 间接依赖 pip
waitress 0.8.5 间接依赖 pip
zope.interface 4.0.5 间接依赖 pip
greenlet 0.4.1 间接依赖 pip
wsgiref 0.1.2 间接依赖 pip
Paste 1.7.5.1 间接依赖 pip
CherryPy 3.2.4 间接依赖 pip
gevent 0.13.8 间接依赖 pip
zope.deprecation 4.0.2 间接依赖 pip
venusian 1.0a8 间接依赖 pip
repoze.lru 0.6 间接依赖 pip
WebOb 1.2.3 间接依赖 pip
Mako 0.8.1 间接依赖 pip
pyramid 1.4.2 间接依赖 pip
Pygments 1.6 间接依赖 pip
pymongo 2.5.2 间接依赖 pip
PasteDeploy 1.5.0 间接依赖 pip
PasteScript 1.7.5 间接依赖 pip
translationstring 1.1 间接依赖 pip
find_packages 间接依赖 pip
Chameleon 2.11 间接依赖 pip
pyramid-debugtoolbar 1.0.6 间接依赖 pip
distribute 0.6.34 间接依赖 pip
MarkupSafe 0.18 间接依赖 pip
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • fex-team/kity 软件分析报告

    基础信息 项目名称:fex-team/kity 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717792882488377344/1717792882844893184 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月27日
    0
  • kelp404/Victorique 软件分析报告

    基础信息 项目名称:kelp404/Victorique 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719409811807584256/1719409811849527296 此报告由Murphysec提供…

    软件分析 2023年11月1日
    0
  • jbrukh/bayesian 软件分析报告

    基础信息 项目名称:jbrukh/bayesian 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721298240287571968/1724134734216253440 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月14日
    0
  • yanhaijing/template.js 软件分析报告

    基础信息 项目名称:yanhaijing/template.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721641287073439744/1721641287111188480 此报告由Murphys…

    软件分析 2023年11月7日
    0
  • harshjv/github-repo-size 软件分析报告

    基础信息 项目名称:harshjv/github-repo-size 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718492420396154880/1718492420505206784 此报告由Murph…

    软件分析 2023年10月29日
    0