基础信息
项目名称:alibaba/MNN
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1720531550773510144/1720531550828036096
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Google protobuf 缓冲区错误漏洞 | 越界写入 | MPS-2017-10841 | CVE-2015-5237 | 高危 |
OpenCV 数字错误漏洞 | 除零错误 | MPS-2019-11014 | CVE-2019-15939 | 中危 |
OpenCV 缓冲区错误漏洞 | 越界读取 | MPS-2019-11421 | CVE-2019-16249 | 中危 |
Android 缓冲区错误漏洞 | 越界写入 | MPS-2019-12353 | CVE-2019-9423 | 高危 |
OpenCV 缓冲区错误漏洞 | 越界读取 | MPS-2019-9066 | CVE-2019-14491 | 高危 |
OpenCV 缓冲区错误漏洞 | 越界写入 | MPS-2019-9067 | CVE-2019-14492 | 高危 |
OpenCV 缓冲区错误漏洞 | 越界写入 | MPS-2020-0084 | CVE-2019-5063 | 高危 |
OpenCV 缓冲区错误漏洞 | 越界写入 | MPS-2020-0085 | CVE-2019-5064 | 高危 |
Google protobuf DOS漏洞 | 不正确的行为次序 | MPS-2021-19066 | CVE-2021-22569 | 中危 |
Google protobuf 空指针漏洞 | 空指针取消引用 | MPS-2021-19067 | CVE-2021-22570 | 中危 |
NumPy 缓冲区错误漏洞 | 经典缓冲区溢出 | MPS-2021-25101 | CVE-2021-33430 | 中危 |
NumPy 安全漏洞 | 不充分的比较 | MPS-2021-25631 | CVE-2021-34141 | 中危 |
NumPy 代码问题漏洞 | 空指针取消引用 | MPS-2021-32278 | CVE-2021-41495 | 中危 |
NumPy 安全漏洞 | 经典缓冲区溢出 | MPS-2021-32279 | CVE-2021-41496 | 中危 |
protobuf-cpp 和 protobuf-python 中存在拒绝服务漏洞 | 缓冲区溢出 | MPS-2022-16730 | CVE-2022-1941 | 高危 |
protobuf-java 存在输入验证不当漏洞 | 拒绝服务 | MPS-2022-56472 | CVE-2022-3171 | 中危 |
Python 安全漏洞 | ReDoS | MPS-2022-57238 | CVE-2022-40897 | 中危 |
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 | 对因果或异常条件的不恰当检查 | MPS-2022-59813 | CVE-2022-3509 | 中危 |
Google protobuf 安全漏洞 | 拒绝服务 | MPS-2022-59814 | CVE-2022-3510 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
protobuf | 3.9.1 | 间接依赖 | 建议修复 | |
opencv-python | 4.1.0.25 | 4.2.0.32 | 间接依赖 | 建议修复 |
protobuf | 3.13.0 | 3.15.0 | 间接依赖 | 可选修复 |
setuptools | 39.2.0 | 65.5.1 | 间接依赖 | 可选修复 |
numpy | 1.16.4 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
MIT | 6 | 低 |
Apache-2.0 | 5 | 低 |
BSD-3-Clause | 4 | 低 |
自定义许可证 | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
jedi | 0.17.2 | 间接依赖 | pip |
botocore | 1.18.17 | 间接依赖 | pip |
com.android.support:cardview-v7 | 28.0.0 | 直接依赖 | maven |
exists | 间接依赖 | pip | |
relay | 间接依赖 | pip | |
pyrsistent | 0.14.0 | 间接依赖 | pip |
protobuf | 3.13.0 | 间接依赖 | pip |
com.android.support.constraint:constraint-layout | 2.0.4 | 直接依赖 | maven |
com.android.support:appcompat-v7 | 28.0.0 | 直接依赖 | maven |
autotvm | 间接依赖 | pip | |
_mnncengine | 间接依赖 | pip | |
protobuf | 3.9.1 | 间接依赖 | |
protobuf | 间接依赖 | ||
com.android.support:design | 28.0.0 | 直接依赖 | maven |
MNNCV | 0.1.11 | 间接依赖 | pip |
watchdog | 0.10.6 | 间接依赖 | pip |
rapidjson | 间接依赖 | ||
join | 间接依赖 | pip | |
streamlit | 0.55.2 | 间接依赖 | pip |
mnncompress | 间接依赖 | pip | |
GATuner | 间接依赖 | pip | |
numpy | 1.16.4 | 间接依赖 | pip |
toml | 0.10.1 | 间接依赖 | pip |
setuptools | 39.2.0 | 间接依赖 | pip |
boto3 | 1.15.17 | 间接依赖 | pip |
validators | 0.14.2 | 间接依赖 | pip |
XGBTuner | 间接依赖 | pip | |
MNN_Internal | 1.0.11 | 间接依赖 | pip |
isfile | 间接依赖 | pip | |
flatbuffers | 1.12 | 间接依赖 | pip |
basename | 间接依赖 | pip | |
opencv-python | 4.1.0.25 | 间接依赖 | pip |
sphinx | 4.2.0 | 间接依赖 | pip |