yidao620c/python3-cookbook 软件分析报告

基础信息

项目名称:yidao620c/python3-cookbook

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720223933594505216/1720223933636448256

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Requests 安全漏洞 会话固定 MPS-2015-1456 CVE-2015-2296 中危
Python Cryptography Toolkit 缓冲区错误漏洞 缓冲区溢出 MPS-2017-1671 CVE-2013-7459 严重
Openpyxl 安全漏洞 XXE MPS-2017-1699 CVE-2017-5992 高危
Paramiko SSH server 访问控制错误漏洞 授权检查错误 MPS-2018-13227 CVE-2018-1000805 高危
Python 信任管理问题漏洞 凭证保护不足 MPS-2018-13292 CVE-2018-18074 高危
PyCrypto 安全漏洞 加密强度不足 MPS-2018-1371 CVE-2018-6594 高危
Paramiko SSH服务器实现授权问题漏洞 身份验证不当 MPS-2018-3115 CVE-2018-7750 严重
gunicorn 安全漏洞 CRLF注入 MPS-2018-5036 CVE-2018-1000164 高危
gunicorn 存在输入验证不恰当漏洞 输入验证不恰当 MPS-2022-14934 低危
gunicorn 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-14935 中危
Paramiko 竞争条件问题漏洞 竞争条件 MPS-2022-3207 CVE-2022-24302 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8854 CVE-2023-28858 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8855 CVE-2023-28859 中危
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
paramiko 1.15.1 2.10.1 间接依赖 强烈建议修复
gunicorn 19.1.1 19.10.0 间接依赖 建议修复
openpyxl 2.1.5 2.4.1 间接依赖 建议修复
pycrypto 2.6.1 间接依赖 建议修复
requests 2.4.3 2.31.0 间接依赖 建议修复
redis 2.10.3 4.5.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
ISC 1
自定义许可证 3
MIT 7
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
requests-oauthlib 0.4.2 间接依赖 pip
psycopg2 2.5.4 间接依赖 pip
gunicorn 19.1.1 间接依赖 pip
pytz 2014.9 间接依赖 pip
paho-mqtt 1.0 间接依赖 pip
requests 2.4.3 间接依赖 pip
whitenoise 1.0.3 间接依赖 pip
oauthlib 0.7.2 间接依赖 pip
openpyxl 2.1.5 间接依赖 pip
PIL 1.1.7 间接依赖 pip
tzlocal 1.1.2 间接依赖 pip
redis 2.10.3 间接依赖 pip
paramiko 1.15.1 间接依赖 pip
greenlet 0.4.5 间接依赖 pip
pycrypto 2.6.1 间接依赖 pip
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • hackersandslackers/flask-blueprint-tutorial 软件分析报告

    基础信息 项目名称:hackersandslackers/flask-blueprint-tutorial 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721255297086984192/1728260259…

    软件分析 2023年11月25日
    0
  • zhihu/norm 软件分析报告

    基础信息 项目名称:zhihu/norm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720389005620973568/1720389005901991936 此报告由Murphysec提供 漏洞列表 漏洞…

    软件分析 2023年11月3日
    0
  • creationix/js-git 软件分析报告

    基础信息 项目名称:creationix/js-git 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721111099570458624/1730829704111808512 此报告由Murphysec提供 …

    软件分析 2023年12月2日
    0
  • Carthage/Carthage 软件分析报告

    基础信息 项目名称:Carthage/Carthage 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716579899681849344/1716579900017393664 此报告由Murphysec提供 …

    软件分析 2023年10月24日
    0
  • microsoft/DeepSpeed 软件分析报告

    基础信息 项目名称:microsoft/DeepSpeed 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762706372504141824/1762706407363002368 此报告由Murphysec提…

    软件分析 2024年2月28日
    0