zkoss/zk 软件分析报告

基础信息

项目名称:zkoss/zk

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720406230370922496/1720406230446419968

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Spring Framework 正则表达式拒绝服务漏洞 资源管理错误 MPS-2009-2202 CVE-2009-1190 中危
Spring Framework表达式语言JSP属性处理信息泄露漏洞 配置缺陷 MPS-2012-5092 CVE-2011-2730 高危
Apache Commons FileUpload 权限绕过漏洞 权限、特权和访问控制 MPS-2013-1041 CVE-2013-0248 低危
Apache Commons FileUpload DiskFileItem 类任意文件写入漏洞 输入验证不恰当 MPS-2013-4267 CVE-2013-2186 高危
Potix ZK Framework 跨站脚本漏洞 XSS MPS-2013-4543 CVE-2013-5966 中危
Apache Commons FileUpload 权限、特权和访问控制 MPS-2014-1540 CVE-2014-0050 高危
Apache Struts 远程代码执行漏洞 输入验证不恰当 MPS-2014-2167 CVE-2014-0114 高危
Apache Groovy 代码注入漏洞 注入 MPS-2015-3848 CVE-2015-3253 严重
多款Cisco产品Apache Commons Collections库任意代码执行漏洞 反序列化 MPS-2015-6277 CVE-2015-6420 高危
BeanShell 任意命令执行漏洞 数据处理错误 MPS-2016-1438 CVE-2016-2510 高危
Apache Commons FileUpload 访问控制错误漏洞 访问控制不当 MPS-2016-5301 CVE-2016-1000031 严重
多款Red Hat产品代码问题漏洞 反序列化 MPS-2017-12638 CVE-2015-7501 严重
Apache Commons Beanutils 存在不可信数据的反序列化漏洞 反序列化 MPS-2019-10233 CVE-2019-10086 高危
SnakeYAML 拒绝服务 MPS-2019-16129 CVE-2017-18640 高危
Apache Log4j SocketServer反序列化漏洞 反序列化 MPS-2019-17271 CVE-2019-17571 严重
Spring Framework 反序列化 MPS-2020-0057 CVE-2016-1000027 严重
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Spring Framework 日志输出的转义处理不恰当 MPS-2021-18854 CVE-2021-22060 中危
Pivotal Spring Framework 日志注入漏洞 日志输出的转义处理不恰当 MPS-2021-18890 CVE-2021-22096 中危
Quality Open Software logback JNDI注入漏洞 反序列化 MPS-2021-33911 CVE-2021-42550 中危
Apache Log4j JMSAppender反序列化漏洞 反序列化 MPS-2021-38359 CVE-2021-4104 高危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
Pivotal Spring Framework 安全限制绕过漏洞 大小写敏感处理不恰当 MPS-2022-1098 CVE-2022-22968 中危
Spring Framework spring-beans 存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2022-1101 CVE-2022-22970 中危
jnr-posix 存在UAF漏洞 UAF MPS-2022-11743 低危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危
Logback SSL证书校验不当漏洞 中间人攻击 MPS-2022-12411 中危
Apache Commons Collections 远程代码执行漏洞 反序列化 MPS-2022-12767 高危
Apache Log4j JDBCAppender SQL注入漏洞 SQL注入 MPS-2022-1444 CVE-2022-23305 严重
Apache Log4j Chainsaw反序列化漏洞 反序列化 MPS-2022-1445 CVE-2022-23307 高危
Apache Log4j 反序列化漏洞 反序列化 MPS-2022-1446 CVE-2022-23302 高危
commons-fileupload:commons-fileupload 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-16625 中危
snakeYAML 拒绝服务 MPS-2022-5144 CVE-2022-25857 高危
ZK Framework 敏感信息泄漏漏洞 未授权敏感信息泄露 MPS-2022-52192 CVE-2022-36537 中危
snakeYAML 栈缓冲区溢出 MPS-2022-56040 CVE-2022-38751 中危
snakeYAML 栈缓冲区溢出 MPS-2022-56041 CVE-2022-38752 低危
snakeYAML 栈缓冲区溢出 MPS-2022-56051 CVE-2022-38750 中危
snakeYAML 拒绝服务 MPS-2022-56081 CVE-2022-38749 中危
SnakeYAML 栈缓冲区溢出 MPS-2022-58478 CVE-2022-41854 中危
Apache XML Graphics Batik SSRF MPS-2022-63578 CVE-2022-44729 中危
Apache XML Graphics Batik 代码问题漏洞 SSRF MPS-2022-63579 CVE-2022-44730 中危
spring-beans 远程代码执行漏洞(Spring4Shell) 表达式语言注入 MPS-2022-6820 CVE-2022-22965 严重
snakeYAML 反序列化 MPS-2022-9425 CVE-2022-1471 高危
Apache Commons FileUpload 不加限制或调节的资源分配 MPS-2023-3553 CVE-2023-24998 中危
dom4j 安全漏洞 XPath盲注 MPS-qmvc-a2ln CVE-2023-45960 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
commons-beanutils:commons-beanutils 1.8.3 1.9.4 直接依赖 强烈建议修复
commons-fileupload:commons-fileupload 1.2.1 1.5 间接依赖 强烈建议修复
org.apache.xmlgraphics:batik-bridge 1.16 1.17 直接依赖 强烈建议修复
org.springframework:spring-web 1.2.9 6.0.0 直接依赖 建议修复
org.zkoss.zk:zk 5.0.10 9.6.0.2 间接依赖 建议修复
org.springframework:spring-beans 1.2.9 5.2.22.RELEASE 间接依赖 建议修复
org.beanshell:bsh 2.0b4 间接依赖 建议修复
commons-collections:commons-collections 3.1 3.2.2 直接依赖 建议修复
log4j:log4j 1.2.9 直接依赖 建议修复
org.springframework:spring-context 1.2.9 5.2.21.RELEASE 间接依赖 建议修复
log4j:log4j 1.2.12 直接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.14.1 直接依赖 建议修复
org.codehaus.groovy:groovy-all 2.4.0 2.4.4 直接依赖 建议修复
org.yaml:snakeyaml 1.13 2.0 直接依赖 建议修复
ch.qos.logback:logback-core 1.2.3 1.2.8 直接依赖 建议修复
com.google.code.gson:gson 2.8.8 2.8.9 直接依赖 可选修复
org.springframework:spring-aop 1.2.9 2.5.6.SEC01 间接依赖 可选修复
org.apache.xmlgraphics:batik-script 1.16 1.17 间接依赖 可选修复
org.dom4j:dom4j 2.1.3 直接依赖 可选修复
commons-io:commons-io 1.3.1 2.7 直接依赖 可选修复
commons-codec:commons-codec 1.3 1.13 直接依赖 可选修复
org.springframework:spring-core 1.2.9 5.2.23.RELEASE 直接依赖 可选修复
com.github.jnr:jnr-posix 3.0.29 3.1.8 直接依赖 可选修复
org.zkoss.common:zweb 5.0.10 5.0.13 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 150
自定义许可证 53
LGPL-2.1 5
MPL-1.1 5
LGPL-3.0 4
MIT 17
CDDL-1.0 2
GPL-2.0 3
CDDL-1.1 2
GPL-3.0 2
CPL-1.0 2
EPL-1.0 2
BSD-3-Clause 4
LGPL-2.1-or-later 2
MPL-2.0 2
EPL-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.apache.xmlgraphics:batik-shared-resources 1.16 间接依赖 maven
org.apache.commons:commons-lang3 3.11 间接依赖 maven
com.jcraft:jzlib 1.1.3 直接依赖 maven
eigenbase:eigenbase-properties 1.1.0.10924 间接依赖 maven
javax.inject:javax.inject 1 直接依赖 maven
org.ow2.asm:asm-tree 4.0 间接依赖 maven
com.zaxxer:SparseBitSet 1.2 间接依赖 maven
org.apache.xmlgraphics:batik-parser 1.16 间接依赖 maven
libthr.so.3 间接依赖
libc.so.6 间接依赖
org.javassist:javassist 3.29.2-GA 直接依赖 maven
com.github.jnr:jnr-ffi 2.0.9 直接依赖 maven
org.glassfish.tyrus:tyrus-client 1.13.1 间接依赖 maven
org.glassfish.grizzly:grizzly-framework 2.3.25 间接依赖 maven
net.tascalate.javaflow:net.tascalate.javaflow.tools.jar 2.7.3 间接依赖 maven
commons-collections:commons-collections 3.2.2 直接依赖 maven
org.apache.xmlbeans:xmlbeans 5.0.3 间接依赖 maven
org.apache.velocity:velocity-engine-core 2.3 直接依赖 maven
org.zkoss.zk:zul 5.0.10 直接依赖 maven
org.jboss.ejb3:jboss-ejb3-api 3.1.0 直接依赖 maven
org.codehaus.woodstox:stax2-api 4.2.1 间接依赖 maven
logkit:logkit 1.0.1 直接依赖 maven
org.codehaus.janino:commons-compiler 3.0.6 间接依赖 maven
org.zkoss.addon:flashchart 1.0 直接依赖 maven
javax.xml.soap:javax.xml.soap-api 1.4.0 直接依赖 maven
net.tascalate.javaflow:net.tascalate.javaflow.spi 2.7.3 间接依赖 maven
org.apache.felix:org.apache.felix.gogo.runtime 1.1.0 直接依赖 maven
de.odysseus.juel:juel-spi 2.2.7 直接依赖 maven
org.dom4j:dom4j 2.1.3 直接依赖 maven
org.kohsuke:groovy-sandbox 1.26-jaspersoft-2 直接依赖 maven
org.apache.poi:poi-ooxml-lite 5.2.2 间接依赖 maven
javax.annotation:jsr250-api 1.0 直接依赖 maven
org.apache.xmlgraphics:batik-dom 1.16 直接依赖 maven
COMCTL32.dll 间接依赖
org.fusesource.jansi:jansi 1.9 直接依赖 maven
commons-codec:commons-codec 1.3 直接依赖 maven
aopalliance:aopalliance 1.0 直接依赖 maven
org.codehaus.groovy:groovy-all 2.4.0 直接依赖 maven
org.antlr:stringtemplate 3.2 直接依赖 maven
org.ow2.asm:asm 5.0.3 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.14.1 直接依赖 maven
org.apache.groovy:groovy 4.0.8 直接依赖 maven
commons-logging:commons-logging 1.2 直接依赖 maven
javax.xml.soap:saaj-api 1.3 直接依赖 maven
org.springframework:spring-dao 1.2.9 间接依赖 maven
compiler 间接依赖 pip
org.javassist:javassist 3.28.0-GA 直接依赖 maven
parse 间接依赖 pip
org.zkoss.zk:zuljsp 1.4.1 直接依赖 maven
org.jfree:jfreechart 1.0.19 直接依赖 maven
MSVCR71.dll 间接依赖
avalon-framework:avalon-framework 4.1.3 直接依赖 maven
org.apache.commons:commons-compress 1.21 间接依赖 maven
org.springframework:spring-aop 1.2.9 间接依赖 maven
org.springframework:spring-beans 1.2.9 间接依赖 maven
com.google.j2objc:j2objc-annotations 2.8 直接依赖 maven
com.sun.istack:istack-commons-runtime 3.0.7 间接依赖 maven
javax.servlet:javax.servlet-api 3.1.0 直接依赖 maven
net.sf.jasperreports:jasperreports-metadata 6.20.5 直接依赖 maven
org.slf4j:slf4j-api 1.7.32 直接依赖 maven
com.google.errorprone:error_prone_annotations 2.18.0 直接依赖 maven
org.zkoss.zkforge:ckez 4.21.0.0 直接依赖 maven
org.apache.xmlgraphics:batik-bridge 1.16 直接依赖 maven
org.jruby.jcodings:jcodings 1.0.5 直接依赖 maven
org.apache.servicemix.bundles:org.apache.servicemix.bundles.junit 4.12_1 直接依赖 maven
org.beanshell:bsh 2.0b4 间接依赖 maven
org.ow2.asm:asm-util 5.0.3 直接依赖 maven
org.easymock:easymock 3.4 直接依赖 maven
org.slf4j:slf4j-api 2.0.7 直接依赖 maven
com.github.jnr:jnr-posix 3.0.29 直接依赖 maven
com.github.jnr:jffi 1.2.23 间接依赖 maven
org.springframework:spring-core 1.2.9 直接依赖 maven
org.apache.xmlgraphics:batik-util 1.16 间接依赖 maven
junit:junit 3.8.2 直接依赖 maven
org.apache.xmlgraphics:batik-xml 1.16 间接依赖 maven
org.zkoss.zkforge.el:zcommons-el 1.1.0 直接依赖 maven
ognl:ognl 2.6.9-patch-20070624 直接依赖 maven
org.springframework:spring-jdbc 1.2.9 直接依赖 maven
java 间接依赖 pip
javax.activation:activation 1.1 间接依赖 maven
com.google.javascript:closure-compiler-unshaded v20230802 直接依赖 maven
com.github.jnr:jnr-x86asm 1.0.2 直接依赖 maven
org.hibernate:hibernate-validator 6.0.23.Final 直接依赖 maven
org.python:jython 2.2.1 直接依赖 maven
javax.el:el-api 2.1.2-b04 直接依赖 maven
org.yaml:snakeyaml 1.13 直接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 直接依赖 maven
org.jruby:joda-timezones 2013d 直接依赖 maven
org.apache.xmlgraphics:batik-anim 1.16 直接依赖 maven
_collections 间接依赖 pip
javax.websocket:javax.websocket-api 1.1 间接依赖 maven
com.drewnoakes:metadata-extractor 2.18.0 直接依赖 maven
xml-apis:xml-apis 1.4.01 间接依赖 maven
org.apache.ant:ant 1.10.11 直接依赖 maven
msvcrt.dll 间接依赖
org.apache-extras.beanshell:bsh 2.0b6 直接依赖 maven
org.apache.felix:org.apache.felix.framework 5.6.10 直接依赖 maven
org.jboss:jandex 2.1.3.Final 间接依赖 maven
net.sf.barcode4j:barcode4j 2.1 直接依赖 maven
org.ow2.asm:asm-util 4.0 间接依赖 maven
commons-vfs:commons-vfs 1.0 间接依赖 maven
org.glassfish.tyrus:tyrus-core 1.13.1 间接依赖 maven
com.github.virtuald:curvesapi 1.07 间接依赖 maven
com.fasterxml:classmate 1.5.1 间接依赖 maven
org.slf4j:slf4j-jdk14 2.0.7 直接依赖 maven
com.sun.xml.fastinfoset:FastInfoset 1.2.15 间接依赖 maven
org.olap4j:olap4j 0.9.7.309-JS-3 直接依赖 maven
com.github.jnr:jnr-enxio 0.12 直接依赖 maven
org.zkoss.zkforge:timeplotz 1.1_50 直接依赖 maven
org.jboss.logging:jboss-logging 3.4.1.Final 间接依赖 maven
org.jvnet.staxex:stax-ex 1.8 间接依赖 maven
commons-math:commons-math 1.0 间接依赖 maven
org.glassfish.tyrus:tyrus-spi 1.13.1 间接依赖 maven
net.sourceforge.barbecue:barbecue 1.5-beta1 直接依赖 maven
org.springframework:spring-support 1.2.9 直接依赖 maven
org.apache.httpcomponents:httpcore 4.4.12 直接依赖 maven
commons-discovery:commons-discovery 0.2 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.14.1 直接依赖 maven
com.google.guava:failureaccess 1.0.1 直接依赖 maven
org.ow2.asm:asm-commons 5.0.3 直接依赖 maven
org.slf4j:slf4j-api 1.8.0-beta4 间接依赖 maven
org.ow2.asm:asm-analysis 5.0.3 直接依赖 maven
org.glassfish.jaxb:txw2 2.3.1 间接依赖 maven
jaxen:jaxen 1.2.0 直接依赖 maven
org.zkoss.zk:zk 5.0.10 间接依赖 maven
xml-apis:xml-apis-ext 1.3.04 直接依赖 maven
net.bytebuddy:byte-buddy 1.10.17 间接依赖 maven
ch.qos.logback:logback-core 1.2.3 直接依赖 maven
com.ibm.icu:icu4j 70.1 直接依赖 maven
libc.so.7 间接依赖
org.glassfish.tyrus:tyrus-container-grizzly-client 1.13.1 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.14.1 直接依赖 maven
org.apache.xmlgraphics:batik-i18n 1.16 间接依赖 maven
javax.servlet:jsp-api 2.0 直接依赖 maven
KERNEL32.dll 间接依赖
com.github.jnr:jnr-unixsocket 0.12 直接依赖 maven
org.apache.xmlgraphics:batik-awt-util 1.16 直接依赖 maven
commons-lang:commons-lang 2.6 直接依赖 maven
org.apache.xmlgraphics:batik-svggen 1.16 直接依赖 maven
org.slf4j:slf4j-api 1.7.25 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.2 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-xml 2.14.1 直接依赖 maven
commons-lang:commons-lang 2.1 直接依赖 maven
net.tascalate:net.tascalate.asmx.tree 9.3.0 间接依赖 maven
org.apache.lucene:lucene-analyzers-common 8.11.2 直接依赖 maven
org.glassfish.grizzly:grizzly-http-server 2.3.25 间接依赖 maven
javax.xml.bind:jaxb-api 2.3.1 间接依赖 maven
org.apache.xmlgraphics:batik-svg-dom 1.16 直接依赖 maven
net.sf.ehcache:ehcache 1.2.4 直接依赖 maven
net.tascalate.javaflow:net.tascalate.javaflow.api 2.7.3 直接依赖 maven
org.apache.xmlgraphics:batik-gvt 1.16 直接依赖 maven
javax.mail:mail 1.4 直接依赖 maven
commons-fileupload:commons-fileupload 1.2.1 间接依赖 maven
org.springframework:spring-jcl 5.3.27 间接依赖 maven
org.zkoss.zkforge:gmapsz 3.1.0 直接依赖 maven
org.apache.xmlgraphics:xmlgraphics-commons 2.7 间接依赖 maven
org.springframework:spring-remoting 1.2.9 直接依赖 maven
net.tascalate:net.tascalate.asmx.plus 9.3.0 间接依赖 maven
eigenbase:eigenbase-xom 1.3.0.11999 间接依赖 maven
org.jruby.joni:joni 2.1.10 直接依赖 maven
jboss:javassist 3.4.ga 直接依赖 maven
javax.activation:javax.activation-api 1.2.0 间接依赖 maven
aspectj:aspectjrt 1.2 直接依赖 maven
com.headius:options 1.3 直接依赖 maven
org.checkerframework:checker-qual 3.33.0 直接依赖 maven
org.apache.lucene:lucene-queryparser 8.11.2 直接依赖 maven
org.jboss.spec.javax.transaction:jboss-transaction-api_1.2_spec 1.1.1.Final 间接依赖 maven
org.hibernate:hibernate-core 5.4.24.Final 直接依赖 maven
moment 2.29.4 间接依赖 npm
com.headius:invokebinder 1.2 直接依赖 maven
org.jruby.jcodings:jcodings 1.0.16 直接依赖 maven
commons-digester:commons-digester 2.1 直接依赖 maven
org.zkoss.common:zcommon 5.0.10 间接依赖 maven
javax.validation:validation-api 1.1.0.Final 直接依赖 maven
ADVAPI32.dll 间接依赖
com.github.jnr:jnr-netdb 1.1.2 直接依赖 maven
com.google.code.findbugs:jsr305 3.0.2 直接依赖 maven
com.fasterxml.jackson.module:jackson-module-jaxb-annotations 2.14.1 直接依赖 maven
libdl.so.1 间接依赖
taglibs:standard 1.0.6 直接依赖 maven
net.tascalate.javaflow:net.tascalate.javaflow.providers.core 2.7.3 间接依赖 maven
org.jboss.interceptor:jboss-interceptor-api 1.1 直接依赖 maven
com.github.librepdf:openpdf 1.3.30.jaspersoft.2 直接依赖 maven
org.apache.commons:commons-collections4 4.2 直接依赖 maven
org.apache.commons:commons-math3 3.6.1 间接依赖 maven
org.springframework:spring-web 1.2.9 直接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
oro:oro 2.0.8 直接依赖 maven
MSVCRT.dll 间接依赖
de.odysseus.juel:juel-impl 2.2.7 直接依赖 maven
commons-logging:commons-logging 1.1 直接依赖 maven
org.apache.groovy:groovy 5.0.0-alpha-1 直接依赖 maven
org.ow2.asm:asm-analysis 4.0 间接依赖 maven
javax.servlet:servlet-api 2.4 直接依赖 maven
javax.enterprise:cdi-api 2.0.SP1 直接依赖 maven
GDI32.dll 间接依赖
antlr:antlr 2.7.7 间接依赖 maven
org.apache.poi:poi 5.2.2 直接依赖 maven
com.github.jnr:jnr-constants 0.9.9 直接依赖 maven
commons-pool:commons-pool 1.3 间接依赖 maven
net.tascalate:net.tascalate.asmx.analysis 9.3.0 间接依赖 maven
commons-beanutils:commons-beanutils 1.8.3 直接依赖 maven
org.joda:joda-convert 1.2 直接依赖 maven
com.martiansoftware:nailgun-server 0.9.1 直接依赖 maven
org.apache.logging.log4j:log4j-api 2.17.2 间接依赖 maven
org.apache.poi:poi-ooxml 5.2.2 直接依赖 maven
org.apache.httpcomponents:httpclient 4.5.13 直接依赖 maven
com.github.jnr:jffi 1.2.12 直接依赖 maven
jakarta.xml.bind:jakarta.xml.bind-api 2.3.3 间接依赖 maven
net.sf.jasperreports:jasperreports 6.20.5 直接依赖 maven
org.springframework:spring-context 1.2.9 间接依赖 maven
jakarta.activation:jakarta.activation-api 1.2.2 间接依赖 maven
com.github.jnr:jnr-constants 0.9.1 直接依赖 maven
commons-codec:commons-codec 1.15 间接依赖 maven
org.apache.xmlgraphics:batik-css 1.16 间接依赖 maven
mondrian:mondrian 3.1.1.12687 直接依赖 maven
com.google.zxing:core 3.4.0 直接依赖 maven
commons-logging:commons-logging 1.1.1 直接依赖 maven
org.eclipse.jdt:ecj 3.21.0 直接依赖 maven
org.springframework:spring-beans 5.3.27 直接依赖 maven
org.glassfish.jaxb:jaxb-runtime 2.3.1 间接依赖 maven
com.github.kklisura.cdt:cdt-java-client 4.0.0 直接依赖 maven
org.apache.xmlgraphics:batik-ext 1.16 间接依赖 maven
org.javassist:javassist 3.27.0-GA 间接依赖 maven
org.glassfish.grizzly:grizzly-http 2.3.25 间接依赖 maven
org.apache.lucene:lucene-queries 8.11.2 间接依赖 maven
antlr:antlr 2.7.5 直接依赖 maven
commons-fileupload:commons-fileupload 1.5 直接依赖 maven
commons-io:commons-io 2.8.0 直接依赖 maven
org.jruby.jcodings:jcodings 1.0.13 直接依赖 maven
org.apache.ant:ant-launcher 1.10.11 间接依赖 maven
com.jhlabs:filters 2.0.235-1 直接依赖 maven
org.apache.xmlgraphics:batik-constants 1.16 间接依赖 maven
org.apache.xmlgraphics:batik-script 1.16 间接依赖 maven
org.ow2.asm:asm 4.0 间接依赖 maven
org.zkoss.common:zweb 5.0.10 间接依赖 maven
biz.aQute.bnd:biz.aQute.bndlib 4.2.0 直接依赖 maven
org.jruby.extras:bytelist 1.0.11 直接依赖 maven
org.javassist:javassist 3.20.0-GA 直接依赖 maven
javacup:javacup 0.10k 间接依赖 maven
commons-collections:commons-collections 3.1 直接依赖 maven
com.adobe.xmp:xmpcore 6.1.11 直接依赖 maven
net.tascalate:net.tascalate.asmx 9.3.0 间接依赖 maven
org.springframework:spring-core 5.3.27 直接依赖 maven
org.springframework:spring-mock 1.2.9 直接依赖 maven
com.github.jnr:jnr-ffi 1.0.4 直接依赖 maven
com.fasterxml.woodstox:woodstox-core 6.4.0 间接依赖 maven
org.apache.commons:commons-pool2 2.4.2 直接依赖 maven
org.apache.lucene:lucene-core 8.11.2 直接依赖 maven
org.mozilla:rhino 1.7.14 直接依赖 maven
USER32.dll 间接依赖
log4j:log4j 1.2.9 直接依赖 maven
joda-time:joda-time 2.8.2 直接依赖 maven
commons-beanutils:commons-beanutils 1.9.4 直接依赖 maven
org.jruby:yecht 1.1 直接依赖 maven
net.tascalate.javaflow:net.tascalate.javaflow.tools.ant 2.7.3 直接依赖 maven
ole32.dll 间接依赖
biz.aQute.bnd:biz.aQute.junit 4.2.0 直接依赖 maven
commons-dbcp:commons-dbcp 1.2 间接依赖 maven
log4j:log4j 1.2.12 直接依赖 maven
javax.persistence:javax.persistence-api 2.2 直接依赖 maven
org.ow2.asm:asm-commons 4.0 间接依赖 maven
cas:casclient 2.0.11 直接依赖 maven
commons-logging:commons-logging 1.0.4 直接依赖 maven
commons-io:commons-io 2.11.0 直接依赖 maven
org.apache.lucene:lucene-sandbox 8.11.2 间接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.2 直接依赖 maven
org.ow2.asm:asm-tree 5.0.3 直接依赖 maven
org.slf4j:slf4j-simple 1.7.32 直接依赖 maven
com.github.jnr:jffi 1.2.11 直接依赖 maven
eigenbase:eigenbase-resgen 1.3.0.11873 间接依赖 maven
org.springframework:spring-ldap 1.1.2 直接依赖 maven
org.hibernate.common:hibernate-commons-annotations 5.1.2.Final 间接依赖 maven
org.assertj:assertj-core 3.11.1 直接依赖 maven
moment-timezone 0.5.43 间接依赖 npm
org.codehaus.janino:janino 3.0.6 直接依赖 maven
org.zkoss.zkforge:timelinez 2.3.1_50 直接依赖 maven
commons-io:commons-io 1.3.1 直接依赖 maven
org.jfree:jcommon 1.0.23 直接依赖 maven
com.google.code.gson:gson 2.8.8 直接依赖 maven
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • google/ko 软件分析报告

    基础信息 项目名称:google/ko 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718252382919114752/1718252382973640704 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年10月28日
    0
  • jekyll/jekyll-gist 软件分析报告

    基础信息 项目名称:jekyll/jekyll-gist 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721301944994975744/1724161120586911744 此报告由Murphysec提供…

    软件分析 2023年11月14日
    0
  • intel/acat 软件分析报告

    基础信息 项目名称:intel/acat 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721279553770180608/1729695473702227968 此报告由Murphysec提供 漏洞列表 漏洞…

    软件分析 2023年11月29日
    0
  • gyli/Blocklist 软件分析报告

    基础信息 项目名称:gyli/Blocklist 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718407052997033984/1718407053185777664 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月29日
    0
  • mickael-kerjean/filestash 软件分析报告

    基础信息 项目名称:mickael-kerjean/filestash 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758269596051320832/1758269596084875264 此报告由Murp…

    软件分析 2024年2月16日
    0