zxz054321/aurora 软件分析报告

基础信息

项目名称:zxz054321/aurora

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720432844809342976/1720432845237161984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
illuminate/database 存在动态确定对象属性修改的控制不恰当漏洞 动态确定对象属性修改的控制不恰当 MPS-2022-14276 中危
illuminate/database 存在SQL注入漏洞 SQL注入 MPS-2022-14277 高危
illuminate/database 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-14278 高危
paragonie/random_compat 存在中间人攻击漏洞 中间人攻击 MPS-2022-14383 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
illuminate/database v5.2.26 6.20.26 间接依赖 建议修复
paragonie/random_compat v1.4.1 2.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 12

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
nesbot/carbon 1.21.0 间接依赖 composer
illuminate/events v5.2.26 间接依赖 composer
seld/cli-prompt 1.0.1 间接依赖 composer
symfony/polyfill-mbstring v1.1.1 间接依赖 composer
paragonie/random_compat v1.4.1 间接依赖 composer
illuminate/support v5.2.26 间接依赖 composer
illuminate/container v5.2.26 间接依赖 composer
illuminate/contracts v5.2.26 间接依赖 composer
illuminate/database v5.2.26 间接依赖 composer
doctrine/inflector v1.1.0 间接依赖 composer
symfony/translation v3.0.3 间接依赖 composer
league/climate 3.2.0 间接依赖 composer
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • CollaboratingPlatypus/PetaPoco 软件分析报告

    基础信息 项目名称:CollaboratingPlatypus/PetaPoco 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721101274614665216/1727699369699790848 此报告…

    软件分析 2023年11月23日
    0
  • kosyloa/PinPad 软件分析报告

    基础信息 项目名称:kosyloa/PinPad 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719534156958531584/1719534157403127808 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月1日
    0
  • box/statuswolf 软件分析报告

    基础信息 项目名称:box/statuswolf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716434546178260992/1716434562393440256 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月23日
    0
  • encode/apistar 软件分析报告

    基础信息 项目名称:encode/apistar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717451667288145920/1717451667413975040 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月26日
    0
  • lebab/lebab 软件分析报告

    基础信息 项目名称:lebab/lebab 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757362902967648256/1757362903005396992 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2024年2月13日
    0