apache/groovy 软件分析报告

基础信息

项目名称:apache/groovy

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720608570073219072/1720608570199048192

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 6
Apache-2.0 22
EPL-2.0 6
EPL-1.0 1
自定义许可证 9
MIT 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.thoughtworks.xstream:xstream 1.4.20 直接依赖 maven
commons-cli:commons-cli 1.6.0 直接依赖 maven
org.apache.ivy:ivy 2.5.2 直接依赖 maven
org.codehaus.gpars:gpars 1.2.1 直接依赖 maven
org.junit.jupiter:junit-jupiter-engine 5.10.0 直接依赖 maven
:No dependencies 直接依赖 maven
junit:junit 4.13.2 直接依赖 maven
org.ow2.asm:asm-analysis 9.6 直接依赖 maven
org.apache.ant:ant 1.10.14 直接依赖 maven
org.yaml:snakeyaml 2.0 间接依赖 maven
org.antlr:ST4 4.3.4 间接依赖 maven
com.thoughtworks.qdox:qdox 1.12.1 直接依赖 maven
::groovy-macro 直接依赖 maven
org.ow2.asm:asm-util 9.6 直接依赖 maven
org.webjars:jquery 3.6.1 间接依赖 maven
org.junit.platform:junit-platform-launcher 1.10.0 直接依赖 maven
me.sunlan:antlr4-runtime 4.11.1.4 直接依赖 maven
me.sunlan:antlr4-annotations 4.11.1.4 间接依赖 maven
org.ow2.asm:asm-tree 9.6 直接依赖 maven
org.apache.ant:ant-junit 1.10.14 直接依赖 maven
::groovy-bom 直接依赖 maven
org.junit.platform:junit-platform-engine 1.10.0 直接依赖 maven
::groovy-swing 直接依赖 maven
org.codehaus.jsr166-mirror:jsr166y 1.7.0 间接依赖 maven
org.testng:testng 7.8.0 直接依赖 maven
org.antlr:antlr-runtime 3.5.3 间接依赖 maven
me.sunlan:antlr4 4.11.1.4 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-toml 2.15.2 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 maven
org.ow2.asm:asm-commons 9.6 直接依赖 maven
com.beust:jcommander 1.82 间接依赖 maven
info.picocli:picocli 4.7.5 直接依赖 maven
org.junit.platform:junit-platform-commons 1.10.0 间接依赖 maven
org.opentest4j:opentest4j 1.3.0 间接依赖 maven
::groovy-console 直接依赖 maven
::groovy-groovydoc 直接依赖 maven
org.ow2.asm:asm 9.6 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.2 间接依赖 maven
com.github.javaparser:javaparser-core 3.25.5 直接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
::groovy-docgenerator 直接依赖 maven
org.abego.treelayout:org.abego.treelayout.core 1.0.3 直接依赖 maven
com.fasterxml.jackson:jackson-bom 2.15.2 间接依赖 maven
::groovy-json 直接依赖 maven
org.apache.ant:ant-antlr 1.10.14 直接依赖 maven
::groovy-xml 直接依赖 maven
me.champeau.openbeans:openbeans 1.0.2 直接依赖 maven
org.fusesource.jansi:jansi 2.4.0 直接依赖 maven
org.junit:junit-bom 5.10.0 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.2 间接依赖 maven
org.multiverse:multiverse-core 0.7.0 间接依赖 maven
io.github.x-stream:mxparser 1.2.2 直接依赖 maven
org.slf4j:slf4j-api 2.0.9 直接依赖 maven
::groovy-templates 直接依赖 maven
org.junit.jupiter:junit-jupiter-api 5.10.0 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.15.2 直接依赖 maven
:: 直接依赖 maven
jline:jline 2.14.6 直接依赖 maven
org.apache.ant:ant-launcher 1.10.14 直接依赖 maven
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • corecoding/Vitals 软件分析报告

    基础信息 项目名称:corecoding/Vitals 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716855668559626240/1716855669536899072 此报告由Murphysec提供 …

    软件分析 2023年10月25日
    0
  • holistics/dbml 软件分析报告

    基础信息 项目名称:holistics/dbml 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718635553599651840/1718635553683537920 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月29日
    0
  • huyinghuan/jquery-honey-pagination 软件分析报告

    基础信息 项目名称:huyinghuan/jquery-honey-pagination 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718727936299368448/1718727937838678016…

    软件分析 2023年10月30日
    0
  • futurice/android-best-practices 软件分析报告

    基础信息 项目名称:futurice/android-best-practices 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718011578191495168/1718011578325712896 此报…

    软件分析 2023年10月28日
    0
  • dharmafly/noodle 软件分析报告

    基础信息 项目名称:dharmafly/noodle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717140654860845056/1717140654961508352 此报告由Murphysec提供 漏…

    软件分析 2023年10月25日
    0