zaxlct/imooc-django 软件分析报告

基础信息

项目名称:zaxlct/imooc-django

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720333002101272576/1720333002436816896

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
httplib2 注入漏洞 CRLF注入 MPS-2020-7623 CVE-2020-11078 中危
httplib2 资源管理错误漏洞 拒绝服务 MPS-2021-10429 CVE-2021-21240 高危
httplib2 存在CRLF注入漏洞 CRLF注入 MPS-2022-14942 高危
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
httplib2 0.10.3 0.19.0 间接依赖 建议修复
Django 1.11.28 3.2.23 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 7
HPND 1
BSD-3-Clause 1
自定义许可证 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
all_valid 间接依赖 pip
PyMySQL 0.7.10 间接依赖 pip
smart_text 间接依赖 pip
perform_approve 间接依赖 pip
DELETION_FIELD_NAME 间接依赖 pip
Context 间接依赖 pip
perform_flag 间接依赖 pip
include 间接依赖 pip
url 间接依赖 pip
Pillow 6.2.0 间接依赖 pip
Template 间接依赖 pip
ModelFormAdminView 间接依赖 pip
force_text 间接依赖 pip
FormHelper 间接依赖 pip
lookup_needs_distinct 间接依赖 pip
BaseAdminPlugin 间接依赖 pip
django-simple-captcha 0.4.6 间接依赖 pip
django 间接依赖 pip
Django 1.11.28 间接依赖 pip
get_fields_from_path 间接依赖 pip
NoReverseMatch 间接依赖 pip
HttpResponse 间接依赖 pip
reverse 间接依赖 pip
crispy_forms 间接依赖 pip
Paginator 间接依赖 pip
EmailVerifyRecord 间接依赖 pip
httplib2 0.10.3 间接依赖 pip
Banner 间接依赖 pip
/tmp/requirements.txt 间接依赖 pip
django-crispy-forms 1.6.1 间接依赖 pip
EmptyPage 间接依赖 pip
django-formtools 2.0 间接依赖 pip
Layout 间接依赖 pip
xadmin 间接依赖 pip
HttpResponseNotFound 间接依赖 pip
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • hunk/SlideMenu3D 软件分析报告

    基础信息 项目名称:hunk/SlideMenu3D 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721267308239290368/1726552894085222400 此报告由Murphysec提供 漏…

    软件分析 2023年11月20日
    0
  • adamdbradley/foresight.js 软件分析报告

    基础信息 项目名称:adamdbradley/foresight.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715517190253969408/1715517190509821952 此报告由Murp…

    软件分析 2023年10月23日
    0
  • meriyah/meriyah 软件分析报告

    基础信息 项目名称:meriyah/meriyah 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1765178789624496128/1765178789670633472 此报告由Murphysec提供 漏洞…

    软件分析 2024年3月6日
    0
  • jekyll/jekyll-paginate 软件分析报告

    基础信息 项目名称:jekyll/jekyll-paginate 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721302119058591744/1724161767155650560 此报告由Murphys…

    软件分析 2023年11月14日
    0
  • koltyakov/sp-rest-proxy 软件分析报告

    基础信息 项目名称:koltyakov/sp-rest-proxy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719515963351236608/1719515963388985344 此报告由Murphy…

    软件分析 2023年11月1日
    0