zaxlct/imooc-django 软件分析报告

基础信息

项目名称:zaxlct/imooc-django

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720333002101272576/1720333002436816896

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
httplib2 注入漏洞 CRLF注入 MPS-2020-7623 CVE-2020-11078 中危
httplib2 资源管理错误漏洞 拒绝服务 MPS-2021-10429 CVE-2021-21240 高危
httplib2 存在CRLF注入漏洞 CRLF注入 MPS-2022-14942 高危
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
httplib2 0.10.3 0.19.0 间接依赖 建议修复
Django 1.11.28 3.2.23 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 7
HPND 1
BSD-3-Clause 1
自定义许可证 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
all_valid 间接依赖 pip
PyMySQL 0.7.10 间接依赖 pip
smart_text 间接依赖 pip
perform_approve 间接依赖 pip
DELETION_FIELD_NAME 间接依赖 pip
Context 间接依赖 pip
perform_flag 间接依赖 pip
include 间接依赖 pip
url 间接依赖 pip
Pillow 6.2.0 间接依赖 pip
Template 间接依赖 pip
ModelFormAdminView 间接依赖 pip
force_text 间接依赖 pip
FormHelper 间接依赖 pip
lookup_needs_distinct 间接依赖 pip
BaseAdminPlugin 间接依赖 pip
django-simple-captcha 0.4.6 间接依赖 pip
django 间接依赖 pip
Django 1.11.28 间接依赖 pip
get_fields_from_path 间接依赖 pip
NoReverseMatch 间接依赖 pip
HttpResponse 间接依赖 pip
reverse 间接依赖 pip
crispy_forms 间接依赖 pip
Paginator 间接依赖 pip
EmailVerifyRecord 间接依赖 pip
httplib2 0.10.3 间接依赖 pip
Banner 间接依赖 pip
/tmp/requirements.txt 间接依赖 pip
django-crispy-forms 1.6.1 间接依赖 pip
EmptyPage 间接依赖 pip
django-formtools 2.0 间接依赖 pip
Layout 间接依赖 pip
xadmin 间接依赖 pip
HttpResponseNotFound 间接依赖 pip
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • hussien89aa/AndroidTutorialForBeginners 软件分析报告

    基础信息 项目名称:hussien89aa/AndroidTutorialForBeginners 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721267657343795200/17265545639005…

    软件分析 2023年11月20日
    0
  • davidebettio/DBSignupViewController 软件分析报告

    基础信息 项目名称:davidebettio/DBSignupViewController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721126392770330624/172779515428466688…

    软件分析 2023年11月24日
    0
  • RVC-Boss/GPT-SoVITS 软件分析报告

    基础信息 项目名称:RVC-Boss/GPT-SoVITS 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757297693935312896/1757297694191165440 此报告由Murphysec提…

    软件分析 2024年2月13日
    0
  • AugurProject/augur-ui 软件分析报告

    基础信息 项目名称:AugurProject/augur-ui 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716112427350540288/1716112429800013824 此报告由Murphyse…

    软件分析 2023年10月23日
    0
  • jarun/imgp 软件分析报告

    基础信息 项目名称:jarun/imgp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718985558210510848/1718985558256648192 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月30日
    0