apache/groovy 软件分析报告

基础信息

项目名称:apache/groovy

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720608570073219072/1720608570199048192

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 6
Apache-2.0 22
EPL-2.0 6
EPL-1.0 1
自定义许可证 9
MIT 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.thoughtworks.xstream:xstream 1.4.20 直接依赖 maven
commons-cli:commons-cli 1.6.0 直接依赖 maven
org.apache.ivy:ivy 2.5.2 直接依赖 maven
org.codehaus.gpars:gpars 1.2.1 直接依赖 maven
org.junit.jupiter:junit-jupiter-engine 5.10.0 直接依赖 maven
:No dependencies 直接依赖 maven
junit:junit 4.13.2 直接依赖 maven
org.ow2.asm:asm-analysis 9.6 直接依赖 maven
org.apache.ant:ant 1.10.14 直接依赖 maven
org.yaml:snakeyaml 2.0 间接依赖 maven
org.antlr:ST4 4.3.4 间接依赖 maven
com.thoughtworks.qdox:qdox 1.12.1 直接依赖 maven
::groovy-macro 直接依赖 maven
org.ow2.asm:asm-util 9.6 直接依赖 maven
org.webjars:jquery 3.6.1 间接依赖 maven
org.junit.platform:junit-platform-launcher 1.10.0 直接依赖 maven
me.sunlan:antlr4-runtime 4.11.1.4 直接依赖 maven
me.sunlan:antlr4-annotations 4.11.1.4 间接依赖 maven
org.ow2.asm:asm-tree 9.6 直接依赖 maven
org.apache.ant:ant-junit 1.10.14 直接依赖 maven
::groovy-bom 直接依赖 maven
org.junit.platform:junit-platform-engine 1.10.0 直接依赖 maven
::groovy-swing 直接依赖 maven
org.codehaus.jsr166-mirror:jsr166y 1.7.0 间接依赖 maven
org.testng:testng 7.8.0 直接依赖 maven
org.antlr:antlr-runtime 3.5.3 间接依赖 maven
me.sunlan:antlr4 4.11.1.4 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-toml 2.15.2 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.15.2 直接依赖 maven
org.ow2.asm:asm-commons 9.6 直接依赖 maven
com.beust:jcommander 1.82 间接依赖 maven
info.picocli:picocli 4.7.5 直接依赖 maven
org.junit.platform:junit-platform-commons 1.10.0 间接依赖 maven
org.opentest4j:opentest4j 1.3.0 间接依赖 maven
::groovy-console 直接依赖 maven
::groovy-groovydoc 直接依赖 maven
org.ow2.asm:asm 9.6 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.15.2 间接依赖 maven
com.github.javaparser:javaparser-core 3.25.5 直接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
::groovy-docgenerator 直接依赖 maven
org.abego.treelayout:org.abego.treelayout.core 1.0.3 直接依赖 maven
com.fasterxml.jackson:jackson-bom 2.15.2 间接依赖 maven
::groovy-json 直接依赖 maven
org.apache.ant:ant-antlr 1.10.14 直接依赖 maven
::groovy-xml 直接依赖 maven
me.champeau.openbeans:openbeans 1.0.2 直接依赖 maven
org.fusesource.jansi:jansi 2.4.0 直接依赖 maven
org.junit:junit-bom 5.10.0 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.15.2 间接依赖 maven
org.multiverse:multiverse-core 0.7.0 间接依赖 maven
io.github.x-stream:mxparser 1.2.2 直接依赖 maven
org.slf4j:slf4j-api 2.0.9 直接依赖 maven
::groovy-templates 直接依赖 maven
org.junit.jupiter:junit-jupiter-api 5.10.0 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.15.2 直接依赖 maven
:: 直接依赖 maven
jline:jline 2.14.6 直接依赖 maven
org.apache.ant:ant-launcher 1.10.14 直接依赖 maven
(0)
上一篇 2023年11月4日
下一篇 2023年11月4日

相关推荐

  • kdrag0n/safetynet-fix 软件分析报告

    基础信息 项目名称:kdrag0n/safetynet-fix 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719401846622961664/1719401846664904704 此报告由Murphyse…

    软件分析 2023年11月1日
    0
  • gsdios/SDProgressView 软件分析报告

    基础信息 项目名称:gsdios/SDProgressView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718380866283634688/1718380866585624576 此报告由Murphyse…

    软件分析 2023年10月29日
    0
  • frostworx/steamtinkerlaunch 软件分析报告

    基础信息 项目名称:frostworx/steamtinkerlaunch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718001440441286656/1718001440567115776 此报告由Mu…

    软件分析 2023年10月28日
    0
  • donnemartin/gitsome 软件分析报告

    基础信息 项目名称:donnemartin/gitsome 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717227789865500672/1717227789911638016 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • Koatty/koatty 软件分析报告

    基础信息 项目名称:Koatty/koatty 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719505753894338560/1719505753978224640 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月1日
    0