基础信息
项目名称:apache/groovy
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1720608570073219072/1720608570199048192
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
【存在争议】FasterXML jackson-databind 代码问题漏洞 | 不加限制或调节的资源分配 | MPS-z1bx-p8y2 | CVE-2023-35116 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
com.fasterxml.jackson.core:jackson-databind | 2.15.2 | 直接依赖 | 建议修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
BSD-3-Clause | 6 | 低 |
Apache-2.0 | 22 | 低 |
EPL-2.0 | 6 | 低 |
EPL-1.0 | 1 | 低 |
自定义许可证 | 9 | 低 |
MIT | 3 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
com.thoughtworks.xstream:xstream | 1.4.20 | 直接依赖 | maven |
commons-cli:commons-cli | 1.6.0 | 直接依赖 | maven |
org.apache.ivy:ivy | 2.5.2 | 直接依赖 | maven |
org.codehaus.gpars:gpars | 1.2.1 | 直接依赖 | maven |
org.junit.jupiter:junit-jupiter-engine | 5.10.0 | 直接依赖 | maven |
:No dependencies | 直接依赖 | maven | |
junit:junit | 4.13.2 | 直接依赖 | maven |
org.ow2.asm:asm-analysis | 9.6 | 直接依赖 | maven |
org.apache.ant:ant | 1.10.14 | 直接依赖 | maven |
org.yaml:snakeyaml | 2.0 | 间接依赖 | maven |
org.antlr:ST4 | 4.3.4 | 间接依赖 | maven |
com.thoughtworks.qdox:qdox | 1.12.1 | 直接依赖 | maven |
::groovy-macro | 直接依赖 | maven | |
org.ow2.asm:asm-util | 9.6 | 直接依赖 | maven |
org.webjars:jquery | 3.6.1 | 间接依赖 | maven |
org.junit.platform:junit-platform-launcher | 1.10.0 | 直接依赖 | maven |
me.sunlan:antlr4-runtime | 4.11.1.4 | 直接依赖 | maven |
me.sunlan:antlr4-annotations | 4.11.1.4 | 间接依赖 | maven |
org.ow2.asm:asm-tree | 9.6 | 直接依赖 | maven |
org.apache.ant:ant-junit | 1.10.14 | 直接依赖 | maven |
::groovy-bom | 直接依赖 | maven | |
org.junit.platform:junit-platform-engine | 1.10.0 | 直接依赖 | maven |
::groovy-swing | 直接依赖 | maven | |
org.codehaus.jsr166-mirror:jsr166y | 1.7.0 | 间接依赖 | maven |
org.testng:testng | 7.8.0 | 直接依赖 | maven |
org.antlr:antlr-runtime | 3.5.3 | 间接依赖 | maven |
me.sunlan:antlr4 | 4.11.1.4 | 直接依赖 | maven |
com.fasterxml.jackson.dataformat:jackson-dataformat-toml | 2.15.2 | 直接依赖 | maven |
com.fasterxml.jackson.core:jackson-databind | 2.15.2 | 直接依赖 | maven |
org.ow2.asm:asm-commons | 9.6 | 直接依赖 | maven |
com.beust:jcommander | 1.82 | 间接依赖 | maven |
info.picocli:picocli | 4.7.5 | 直接依赖 | maven |
org.junit.platform:junit-platform-commons | 1.10.0 | 间接依赖 | maven |
org.opentest4j:opentest4j | 1.3.0 | 间接依赖 | maven |
::groovy-console | 直接依赖 | maven | |
::groovy-groovydoc | 直接依赖 | maven | |
org.ow2.asm:asm | 9.6 | 直接依赖 | maven |
com.fasterxml.jackson.core:jackson-annotations | 2.15.2 | 间接依赖 | maven |
com.github.javaparser:javaparser-core | 3.25.5 | 直接依赖 | maven |
org.hamcrest:hamcrest-core | 1.3 | 间接依赖 | maven |
::groovy-docgenerator | 直接依赖 | maven | |
org.abego.treelayout:org.abego.treelayout.core | 1.0.3 | 直接依赖 | maven |
com.fasterxml.jackson:jackson-bom | 2.15.2 | 间接依赖 | maven |
::groovy-json | 直接依赖 | maven | |
org.apache.ant:ant-antlr | 1.10.14 | 直接依赖 | maven |
::groovy-xml | 直接依赖 | maven | |
me.champeau.openbeans:openbeans | 1.0.2 | 直接依赖 | maven |
org.fusesource.jansi:jansi | 2.4.0 | 直接依赖 | maven |
org.junit:junit-bom | 5.10.0 | 直接依赖 | maven |
com.fasterxml.jackson.core:jackson-core | 2.15.2 | 间接依赖 | maven |
org.multiverse:multiverse-core | 0.7.0 | 间接依赖 | maven |
io.github.x-stream:mxparser | 1.2.2 | 直接依赖 | maven |
org.slf4j:slf4j-api | 2.0.9 | 直接依赖 | maven |
::groovy-templates | 直接依赖 | maven | |
org.junit.jupiter:junit-jupiter-api | 5.10.0 | 直接依赖 | maven |
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml | 2.15.2 | 直接依赖 | maven |
:: | 直接依赖 | maven | |
jline:jline | 2.14.6 | 直接依赖 | maven |
org.apache.ant:ant-launcher | 1.10.14 | 直接依赖 | maven |