abhi-r3v0/Adhrit 软件分析报告

基础信息

项目名称:abhi-r3v0/Adhrit

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720490294832959488/1720490295273361408

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
开源软件 libpng 多个 拒绝服务漏洞 Off-by-one错误 MPS-2008-3827 CVE-2008-3964 中危
libpng PNG图像缓冲区溢出漏洞 缓冲区溢出 MPS-2011-0186 CVE-2011-0408 中危
libpng 安全漏洞 拒绝服务 MPS-2012-0103 CVE-2011-3328 低危
libpng png_inflate() 缓冲区错误漏洞 整数溢出或环绕 MPS-2012-0999 CVE-2011-3045 中危
libpng png_set_text_2() 内存破坏漏洞 缓冲区溢出 MPS-2012-1700 CVE-2011-3048 中危
Libpng14 拒绝服务漏洞 缓冲区溢出 MPS-2012-2821 CVE-2012-3425 中危
libpng png_do_expand_palette 函数空指针逆向引用拒绝服务漏洞 拒绝服务 MPS-2014-0128 CVE-2013-6954 中危
libpng png_push_read_chunk 函数安全漏洞 数字错误 MPS-2014-0977 CVE-2014-0333 中危
libpng 整数溢出漏洞 数字错误 MPS-2014-2273 CVE-2013-7353 中危
libpng 数字错误漏洞 数字错误 MPS-2014-2274 CVE-2013-7354 中危
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0181 CVE-2014-9495 严重
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0388 CVE-2015-0973 高危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2015-5791 CVE-2015-8126 高危
libpng png_convert_to_rfc1123() 函数内存损坏漏洞 未授权敏感信息泄露 MPS-2015-5896 CVE-2015-7981 中危
libpng 缓冲区错误漏洞 缓冲区溢出 MPS-2016-0563 CVE-2015-8472 高危
libpng pngwutil.c 整数溢出漏洞 数字错误 MPS-2016-1691 CVE-2015-8540 高危
Android libpng 提权漏洞 输入验证不恰当 MPS-2016-3291 CVE-2016-3751 高危
libpng 安全漏洞 空指针取消引用 MPS-2017-1020 CVE-2016-10087 高危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
libpng 输入验证错误漏洞 输入验证不恰当 MPS-2019-7770 CVE-2017-12652 严重
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2022-2557 CVE-2021-4214 中危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libpng 1.2.46 间接依赖 建议修复
libpng 1.6.34 间接依赖 建议修复
libexpat 2.1.0 间接依赖 建议修复
libexpat 2.2.6 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 6
0BSD 1
MIT 4
Apache-2.0 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
colorator 1.1.0 间接依赖 bundler
i18n 1.8.3 间接依赖 bundler
libpng 1.6.34 间接依赖
com.googlecode.d2j:dex-reader-api 2.0 直接依赖 maven
libpthread.so.0 间接依赖
kramdown 2.3.0 间接依赖 bundler
com.googlecode.d2j:dex-writer 2.0 直接依赖 maven
antlr:antlr 2.7.7 直接依赖 maven
libm.so.6 间接依赖
tslib 2.0.1 间接依赖 npm
@rpath/libc++.dylib 间接依赖
unicode-display_width 1.7.0 间接依赖 bundler
libwinpthread-1.dll 间接依赖
com.googlecode.d2j:dex-translator 2.0 直接依赖 maven
ffi 1.13.1-x64-mingw32 间接依赖 bundler
forwardable-extended 2.6.0 间接依赖 bundler
sassc 2.4.0-x64-mingw32 间接依赖 bundler
eventmachine 1.2.7-x64-mingw32 间接依赖 bundler
jekyll-sass-converter 2.1.0 间接依赖 bundler
rb-fsevent 0.10.4 间接依赖 bundler
libpng 1.2.46 间接依赖
libz.so.1 间接依赖
jekyll-sitemap 1.4.0 间接依赖 bundler
libc.so.6 间接依赖
terminal-table 1.8.0 间接依赖 bundler
@angular/material 10.2.1 直接依赖 npm
SHELL32.dll 间接依赖
em-websocket 0.5.1 间接依赖 bundler
rouge 3.21.0 间接依赖 bundler
@angular/animations 10.1.2 直接依赖 npm
libdl.so.2 间接依赖
concurrent-ruby 1.1.6 间接依赖 bundler
KERNEL32.dll 间接依赖
http_parser.rb 0.6.0 间接依赖 bundler
org.ow2.asm:asm-debug-all 4.1 直接依赖 maven
/usr/lib/libSystem.B.dylib 间接依赖
jekyll-watch 2.2.1 间接依赖 bundler
com.google.code.findbugs:jsr305 1.3.9 直接依赖 maven
com.googlecode.d2j:d2j-smali 2.0 直接依赖 maven
public_suffix 4.0.5 间接依赖 bundler
kramdown-parser-gfm 1.1.0 间接依赖 bundler
pathutil 0.16.2 间接依赖 bundler
addressable 2.7.0 间接依赖 bundler
jekyll-seo-tag 2.6.1 间接依赖 bundler
libgcc_s.so.1 间接依赖
truncate_table 间接依赖 pip
com.googlecode.d2j:dex-reader 2.0 直接依赖 maven
libexpat 2.1.0 间接依赖
libstdc++.so.6 间接依赖
listen 3.2.1 间接依赖 bundler
org.antlr:antlr-runtime 3.5 直接依赖 maven
safe_yaml 1.0.5 间接依赖 bundler
libexpat 2.2.6 间接依赖
com.google.android.tools:dx 1.7 直接依赖 maven
liquid 4.0.3 间接依赖 bundler
adhrit 间接依赖 pip
librt.so.1 间接依赖
rb-inotify 0.10.1 间接依赖 bundler
dbconnection 间接依赖 pip
msvcrt.dll 间接依赖
org.antlr:stringtemplate 3.2.1 直接依赖 maven
mercenary 0.4.0 间接依赖 bundler
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
rexml 3.2.4 间接依赖 bundler
com.googlecode.d2j:d2j-base-cmd 2.0 直接依赖 maven
com.googlecode.d2j:dex-ir 2.0 直接依赖 maven
com.googlecode.d2j:d2j-jasmin 2.0 直接依赖 maven
jekyll 4.1.1 间接依赖 bundler
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • iflytek/cino 软件分析报告

    基础信息 项目名称:iflytek/cino 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721325604279189504/1726938455789232128 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月21日
    0
  • zhouxingtuan/betaProxy 软件分析报告

    基础信息 项目名称:zhouxingtuan/betaProxy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724843016748748800/1724843016790691840 此报告由Murphys…

    软件分析 2023年11月16日
    0
  • MariaDB/server 软件分析报告

    基础信息 项目名称:MariaDB/server 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1763005388356755456/1763005418299891712 此报告由Murphysec提供 漏洞列…

    软件分析 2024年2月29日
    0
  • fengsp/plan 软件分析报告

    基础信息 项目名称:fengsp/plan 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717781700448747520/1717781700662657024 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月27日
    0
  • dbpunk-labs/db3 软件分析报告

    基础信息 项目名称:dbpunk-labs/db3 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717084175496511488/1717084175601369088 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月25日
    0