adw0rd/instagrapi 软件分析报告

基础信息

项目名称:adw0rd/instagrapi

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720512672490893312/1720512673128427520

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NumPy 缓冲区错误漏洞 经典缓冲区溢出 MPS-2021-25101 CVE-2021-33430 中危
NumPy 安全漏洞 不充分的比较 MPS-2021-25631 CVE-2021-34141 中危
python-pip 验证错误漏洞 对数据真实性的验证不充分 MPS-2021-26824 CVE-2021-3572 中危
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危
NumPy 安全漏洞 经典缓冲区溢出 MPS-2021-32279 CVE-2021-41496 中危
urllib3 资源管理错误漏洞 拒绝服务 MPS-2021-9054 CVE-2021-33503 高危
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
Python 安全漏洞 ReDoS MPS-2022-57239 CVE-2022-40898 高危
urllib3 安全漏洞 MPS-46py-nxai CVE-2023-45803 中危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危
Pip 安全漏洞 命令注入 MPS-tlmo-s894 CVE-2023-5752 低危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
pip 21.0.1 23.3 间接依赖 建议修复
urllib3 1.26.4 1.26.18 间接依赖 建议修复
certifi 2020.12.5 2023.7.22 间接依赖 建议修复
wheel 0.36.2 0.38.0 间接依赖 可选修复
setuptools 53.0.0 65.5.1 间接依赖 可选修复
numpy 1.20.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 8
MIT 12
MPL-2.0 1
BSD-2-Clause 2
BSD-3-Clause 1
GPL-3.0 1
ISC 1
HPND 1
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Tuple 间接依赖 pip
timedelta 间接依赖 pip
PySocks 1.7.1 间接依赖 pip
pip 21.0.1 间接依赖 pip
decorator 4.4.2 间接依赖 pip
DownloadAlbumMixin 间接依赖 pip
find_packages 间接依赖 pip
mkdocstrings_patch_type_aliases 间接依赖 pip
Union 间接依赖 pip
certifi 2020.12.5 间接依赖 pip
setup 间接依赖 pip
requirements.txt 间接依赖 pip
Any 间接依赖 pip
pydantic 1.10.9 间接依赖 pip
proglog 0.1.9 间接依赖 pip
imageio 2.9.0 间接依赖 pip
StoryBuild 间接依赖 pip
chardet 4.0.0 间接依赖 pip
moviepy 1.0.3 间接依赖 pip
StoryNotFound 间接依赖 pip
idna 2.10 间接依赖 pip
wheel 0.36.2 间接依赖 pip
Optional 间接依赖 pip
imageio-ffmpeg 0.4.3 间接依赖 pip
numpy 1.20.2 间接依赖 pip
instagrapi 间接依赖 pip
mkdocs-minify-plugin 0.7.1 间接依赖 pip
flake8 6.1.0 间接依赖 pip
List 间接依赖 pip
AES 间接依赖 pip
urllib3 1.26.4 间接依赖 pip
PKCS1_v1_5 间接依赖 pip
isort 5.12.0 间接依赖 pip
mike 1.1.2 间接依赖 pip
Dict 间接依赖 pip
pycryptodomex 3.18.0 间接依赖 pip
dumps 间接依赖 pip
markdown-include 0.8.1 间接依赖 pip
InstagramIdCodec 间接依赖 pip
json_value 间接依赖 pip
StoryMention 间接依赖 pip
mkdocstrings 0.23.0 间接依赖 pip
bandit 1.7.5 间接依赖 pip
generate_signature 间接依赖 pip
mkdocs-material 9.4.7 间接依赖 pip
tqdm 4.60.0 间接依赖 pip
UploadAlbumMixin 间接依赖 pip
setuptools 53.0.0 间接依赖 pip
typing-extensions 3.7.4.3 间接依赖 pip
Pillow 8.2.0 间接依赖 pip
ClientNotFoundError 间接依赖 pip
requests 2.31.0 间接依赖 pip
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • GetScatter/ScatterDesktop 软件分析报告

    基础信息 项目名称:GetScatter/ScatterDesktop 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718088236298715136/1718088236462292992 此报告由Murp…

    软件分析 2023年10月28日
    0
  • designmodo/startup-demo 软件分析报告

    基础信息 项目名称:designmodo/startup-demo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717123744342343680/1717123745780989952 此报告由Murphy…

    软件分析 2023年10月25日
    0
  • devbridge/jQuery-Autocomplete 软件分析报告

    基础信息 项目名称:devbridge/jQuery-Autocomplete 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717128314896384000/1717128319258460160 此报告由…

    软件分析 2023年10月25日
    0
  • deguchi/mastobone 软件分析报告

    基础信息 项目名称:deguchi/mastobone 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717112176446849024/1717112177302487040 此报告由Murphysec提供 …

    软件分析 2023年10月25日
    0
  • bahlo/homebridge-temperature-file 软件分析报告

    基础信息 项目名称:bahlo/homebridge-temperature-file 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716211766525739008/1716211766571876352 …

    软件分析 2023年10月23日
    0