apache/groovy 软件分析报告

基础信息

项目名称:apache/groovy

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720608570073219072/1720608570199048192

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 6
Apache-2.0 22
EPL-2.0 6
EPL-1.0 1
自定义许可证 9
MIT 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.thoughtworks.xstream:xstream 1.4.20 直接依赖 maven
commons-cli:commons-cli 1.6.0 直接依赖 maven
org.apache.ivy:ivy 2.5.2 直接依赖 maven
org.codehaus.gpars:gpars 1.2.1 直接依赖 maven
org.junit.jupiter:junit-jupiter-engine 5.10.0 直接依赖 maven
:No dependencies 直接依赖 maven
junit:junit 4.13.2 直接依赖 maven
org.ow2.asm:asm-analysis 9.6 直接依赖 maven
org.apache.ant:ant 1.10.14 直接依赖 maven
org.yaml:snakeyaml 2.0 间接依赖 maven
org.antlr:ST4 4.3.4 间接依赖 maven
com.thoughtworks.qdox:qdox 1.12.1 直接依赖 maven
::groovy-macro 直接依赖 maven
org.ow2.asm:asm-util 9.6 直接依赖 maven
org.webjars:jquery 3.6.1 间接依赖 maven
org.junit.platform:junit-platform-launcher 1.10.0 直接依赖 maven
me.sunlan:antlr4-runtime 4.11.1.4 直接依赖 maven
me.sunlan:antlr4-annotations 4.11.1.4 间接依赖 maven
org.ow2.asm:asm-tree 9.6 直接依赖 maven
org.apache.ant:ant-junit 1.10.14 直接依赖 maven
::groovy-bom 直接依赖 maven
org.junit.platform:junit-platform-engine 1.10.0 直接依赖 maven
::groovy-swing 直接依赖 maven
org.codehaus.jsr166-mirror:jsr166y 1.7.0 间接依赖 maven
org.testng:testng 7.8.0 直接依赖 maven
org.antlr:antlr-runtime 3.5.3 间接依赖 maven
me.sunlan:antlr4 4.11.1.4 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-toml 2.15.2 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 maven
org.ow2.asm:asm-commons 9.6 直接依赖 maven
com.beust:jcommander 1.82 间接依赖 maven
info.picocli:picocli 4.7.5 直接依赖 maven
org.junit.platform:junit-platform-commons 1.10.0 间接依赖 maven
org.opentest4j:opentest4j 1.3.0 间接依赖 maven
::groovy-console 直接依赖 maven
::groovy-groovydoc 直接依赖 maven
org.ow2.asm:asm 9.6 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.2 间接依赖 maven
com.github.javaparser:javaparser-core 3.25.5 直接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
::groovy-docgenerator 直接依赖 maven
org.abego.treelayout:org.abego.treelayout.core 1.0.3 直接依赖 maven
com.fasterxml.jackson:jackson-bom 2.15.2 间接依赖 maven
::groovy-json 直接依赖 maven
org.apache.ant:ant-antlr 1.10.14 直接依赖 maven
::groovy-xml 直接依赖 maven
me.champeau.openbeans:openbeans 1.0.2 直接依赖 maven
org.fusesource.jansi:jansi 2.4.0 直接依赖 maven
org.junit:junit-bom 5.10.0 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.2 间接依赖 maven
org.multiverse:multiverse-core 0.7.0 间接依赖 maven
io.github.x-stream:mxparser 1.2.2 直接依赖 maven
org.slf4j:slf4j-api 2.0.9 直接依赖 maven
::groovy-templates 直接依赖 maven
org.junit.jupiter:junit-jupiter-api 5.10.0 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.15.2 直接依赖 maven
:: 直接依赖 maven
jline:jline 2.14.6 直接依赖 maven
org.apache.ant:ant-launcher 1.10.14 直接依赖 maven
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • joyent/http-parser 软件分析报告

    基础信息 项目名称:joyent/http-parser 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719268262020956160/1719268262058704896 此报告由Murphysec提供…

    软件分析 2023年10月31日
    0
  • fluree/db 软件分析报告

    基础信息 项目名称:fluree/db 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721203724625379328/1723345903496421376 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年11月11日
    0
  • kimar/KIPullToReveal 软件分析报告

    基础信息 项目名称:kimar/KIPullToReveal 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719464525962199040/1719464526096416768 此报告由Murphysec…

    软件分析 2023年11月1日
    0
  • firebase/geofire-js 软件分析报告

    基础信息 项目名称:firebase/geofire-js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721197811311050752/1729477779895832576 此报告由Murphysec提…

    软件分析 2023年11月28日
    0
  • yajra/laravel-datatables-html 软件分析报告

    基础信息 项目名称:yajra/laravel-datatables-html 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721632899295911936/1721632899337854976 此报告由…

    软件分析 2023年11月7日
    0