zxz054321/aurora 软件分析报告

基础信息

项目名称:zxz054321/aurora

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720432844809342976/1720432845237161984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
illuminate/database 存在动态确定对象属性修改的控制不恰当漏洞 动态确定对象属性修改的控制不恰当 MPS-2022-14276 中危
illuminate/database 存在SQL注入漏洞 SQL注入 MPS-2022-14277 高危
illuminate/database 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-14278 高危
paragonie/random_compat 存在中间人攻击漏洞 中间人攻击 MPS-2022-14383 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
illuminate/database v5.2.26 6.20.26 间接依赖 建议修复
paragonie/random_compat v1.4.1 2.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 12

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
nesbot/carbon 1.21.0 间接依赖 composer
illuminate/events v5.2.26 间接依赖 composer
seld/cli-prompt 1.0.1 间接依赖 composer
symfony/polyfill-mbstring v1.1.1 间接依赖 composer
paragonie/random_compat v1.4.1 间接依赖 composer
illuminate/support v5.2.26 间接依赖 composer
illuminate/container v5.2.26 间接依赖 composer
illuminate/contracts v5.2.26 间接依赖 composer
illuminate/database v5.2.26 间接依赖 composer
doctrine/inflector v1.1.0 间接依赖 composer
symfony/translation v3.0.3 间接依赖 composer
league/climate 3.2.0 间接依赖 composer
(0)
上一篇 2023年11月3日
下一篇 2023年11月3日

相关推荐

  • D-clock/ScratchView 软件分析报告

    基础信息 项目名称:D-clock/ScratchView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717005531263844352/1717005531557445632 此报告由Murphysec提…

    软件分析 2023年10月25日
    0
  • wimpysworld/antsy-alien-attack 软件分析报告

    基础信息 项目名称:wimpysworld/antsy-alien-attack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727107853799874560/1727107857897709568 此报告…

    软件分析 2023年11月22日
    0
  • blade-ui-kit/blade-icons 软件分析报告

    基础信息 项目名称:blade-ui-kit/blade-icons 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730096151833042944/1730096152327970816 此报告由Murph…

    软件分析 2023年11月30日
    0
  • bitzhuwei/CSharpGL 软件分析报告

    基础信息 项目名称:bitzhuwei/CSharpGL 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716361728748208128/1716361728794345472 此报告由Murphysec提供…

    软件分析 2023年10月23日
    0
  • jasperes/bash-yaml 软件分析报告

    基础信息 项目名称:jasperes/bash-yaml 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718992123411955712/1718992123449704448 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0