andrealani/COOLFluiD 软件分析报告

基础信息

项目名称:andrealani/COOLFluiD

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720562292932132864/1720562292974075904

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
GNU Libtool libltdl ltdl.c本地权限提升漏洞 输入验证不恰当 MPS-2009-5241 CVE-2009-3736 中危
POCO C++ Libraries 加密问题漏洞 密码学问题 MPS-2014-2093 CVE-2014-0350 中危
HAXX libcurl 信息泄露漏洞 未授权敏感信息泄露 MPS-2020-17708 CVE-2020-8284 低危
Arch Linux 代码问题漏洞 对异常条件的处理不恰当 MPS-2021-11731 CVE-2021-22922 中危
libcurl 安全漏洞 敏感数据的明文传输 MPS-2021-19231 CVE-2021-22946 高危
Migration Toolkit For Containers 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-2021-19232 CVE-2021-22947 中危
Eclipse CycloneDDS 代码问题漏洞 任意地址可写任意内容条件 MPS-2021-29123 CVE-2021-38441 严重
Eclipse CycloneDDS 输入验证错误漏洞 语法无效结构处理不恰当 MPS-2021-29125 CVE-2021-38443 严重
HAXX libcurl 信息泄露漏洞 资源初始化缺失 MPS-2021-8412 CVE-2021-22898 低危
curl 访问控制错误漏洞 关键功能的认证机制缺失 MPS-2022-0559 CVE-2022-22576 高危
cmake 存在下载代码缺少完整性检查漏洞 下载代码缺少完整性检查 MPS-2022-13192 高危
curl 信任管理问题漏洞 证书验证不恰当 MPS-2022-17199 CVE-2022-27782 高危
curl 代码问题漏洞 SSRF MPS-2022-17200 CVE-2022-27780 高危
curl 安全漏洞 MPS-2022-17202 CVE-2022-27779 中危
curl 信息泄露漏洞 凭证保护不足 MPS-2022-17203 CVE-2022-27776 中危
curl 资源管理错误漏洞 未授权敏感信息泄露 MPS-2022-17204 CVE-2022-27775 高危
curl 信息泄露漏洞 凭证保护不足 MPS-2022-17205 CVE-2022-27774 中危
curl 安全漏洞 敏感数据的明文传输 MPS-2022-9820 CVE-2022-30115 中危
curl 注入漏洞 特殊命令注入 MPS-2023-6827 CVE-2023-27533 高危
curl 路径遍历漏洞 路径遍历 MPS-2023-6828 CVE-2023-27534 高危
curl 授权问题漏洞 使用基本弱点进行的认证绕过 MPS-2023-6829 CVE-2023-27535 中危
libcurl 授权问题漏洞 使用基本弱点进行的认证绕过 MPS-2023-6832 CVE-2023-27538 中危
libcurl Socks5 堆缓冲区溢出漏洞 堆缓冲区溢出 MPS-cpg0-9qk3 CVE-2023-38545 高危
libcurl cookie注入漏洞 文件名或路径的外部可控制 MPS-dfeg-sk6o CVE-2023-38546 低危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libcurl 7.64.1 间接依赖 强烈建议修复
cyclonedds 0.8.0beta1 间接依赖 建议修复
cmake 3.15.7 间接依赖 建议修复
poco 1.8.1 间接依赖 可选修复
openmpi 4.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-2-Clause 1
BSD-3-Clause 8
CC0-1.0 1
自定义许可证 2
BSL-1.0 2
MIT 1
Apache-2.0 6
GPLv2 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
petsc4py 间接依赖 pip
gtsam 间接依赖
otf 间接依赖 pip
cyclonedds 0.8.0beta1 间接依赖
poco 1.8.1 间接依赖
libcurl 7.64.1 间接依赖
win32feutils.dll 间接依赖
premake 5.0.0-alpha14 间接依赖
cmake 3.15.7 间接依赖
openmpi 4.1.0 间接依赖
meson 0.51.2 间接依赖
KERNEL32.dll 间接依赖
scipy 间接依赖 pip
thrust 间接依赖
ADVAPI32.dll 间接依赖
libc.so.1 间接依赖
MSVCRT.dll 间接依赖
android-ndk r23b 间接依赖
libc.so.6 间接依赖
thrust 1.9.5 间接依赖
busybox 间接依赖
getdns 1.6.0 间接依赖
waf 间接依赖
SHLWAPI.dll 间接依赖
cmake 间接依赖
openmpi 间接依赖
xz 间接依赖
waf 2.0.19 间接依赖
MSVCP60.dll 间接依赖
poco 间接依赖
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • wubianxiaoxian/SKFCamera 软件分析报告

    基础信息 项目名称:wubianxiaoxian/SKFCamera 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730568649934594048/1730568649997508608 此报告由Murph…

    软件分析 2023年12月1日
    0
  • XunMengWinter/CircularAnim 软件分析报告

    基础信息 项目名称:XunMengWinter/CircularAnim 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720014087937196032/1720014087979139072 此报告由Mur…

    软件分析 2023年11月2日
    0
  • LaniJ/invoice-dragon 软件分析报告

    基础信息 项目名称:LaniJ/invoice-dragon 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721356229845483520/1727101049325969408 此报告由Murphysec…

    软件分析 2023年11月22日
    0
  • winscp/winscp 软件分析报告

    基础信息 项目名称:winscp/winscp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727113042428121088/1727113042478452736 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月22日
    0
  • Equal-UI/Equal 软件分析报告

    基础信息 项目名称:Equal-UI/Equal 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721166817845575680/1722998410197291008 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月10日
    0