Azure/aks-engine 软件分析报告

基础信息

项目名称:Azure/aks-engine

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720840302360969216/1720840302449049600

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
go.uuid 不安全的随机性漏洞 使用具有密码学弱点缺陷的PRNG MPS-2021-7854 CVE-2021-3538 严重
Google Golang 资源管理错误漏洞 拒绝服务 MPS-c8am-hbny CVE-2023-39325 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/satori/go.uuid v1.2.0 间接依赖 建议修复
golang.org/x/net v0.7.0 0.17.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 33
MIT 35
BSD-3-Clause 23
ISC 1
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/Azure/go-autorest/autorest/adal v0.9.13 直接依赖 go
github.com/go-playground/locales v0.12.1 间接依赖 go
github.com/smartystreets/goconvey v0.0.0-20190731233626-505e41936337 间接依赖 go
github.com/imdario/mergo v0.3.6 直接依赖 go
github.com/Azure/azure-pipeline-go v0.2.1 间接依赖 go
gopkg.in/go-playground/validator.v9 v9.25.0 直接依赖 go
github.com/Azure/go-autorest v14.2.0+incompatible 间接依赖 go
github.com/davecgh/go-spew v1.1.1 直接依赖 go
github.com/mattn/go-isatty v0.0.10 间接依赖 go
github.com/form3tech-oss/jwt-go v3.2.3+incompatible 间接依赖 go
github.com/onsi/gomega v1.10.1 直接依赖 go
golang.org/x/sync v0.0.0-20210220032951-036812b2e83c 直接依赖 go
github.com/Azure/go-autorest/autorest/azure/cli v0.3.0 直接依赖 go
github.com/josharian/intern v1.0.0 间接依赖 go
github.com/mailru/easyjson v0.7.6 间接依赖 go
k8s.io/apimachinery v0.24.7 直接依赖 go
github.com/sirupsen/logrus v1.8.0 直接依赖 go
github.com/modern-go/reflect2 v1.0.2 间接依赖 go
golang.org/x/oauth2 v0.0.0-20211104180415-d3ed0bb246c8 间接依赖 go
github.com/blang/semver v3.5.1+incompatible 直接依赖 go
golang.org/x/text v0.7.0 直接依赖 go
github.com/leonelquinteros/gotext v1.4.0 直接依赖 go
github.com/go-openapi/swag v0.19.14 间接依赖 go
github.com/mattn/go-ieproxy v0.0.0-20190610004146-91bb50d98149 间接依赖 go
github.com/PuerkitoBio/urlesc v0.0.0-20170810143723-de5bf2ad4578 间接依赖 go
github.com/mgutz/ansi v0.0.0-20170206155736-9520e82c474b 间接依赖 go
github.com/influxdata/influxdb v1.7.9 直接依赖 go
github.com/Azure/aks-engine v0.43.0 直接依赖 go
github.com/emicklei/go-restful v2.16.0+incompatible 间接依赖 go
github.com/go-openapi/jsonreference v0.19.5 间接依赖 go
github.com/mitchellh/go-homedir v1.1.0 直接依赖 go
gopkg.in/yaml.v2 v2.4.0 间接依赖 go
github.com/Azure/go-autorest/logger v0.2.1 间接依赖 go
github.com/pkg/errors v0.9.1 直接依赖 go
github.com/magefile/mage v1.10.0 间接依赖 go
github.com/fatih/structs v1.1.0 直接依赖 go
golang.org/x/time v0.0.0-20220210224613-90d013bbcef8 间接依赖 go
github.com/golang/mock v1.5.0 直接依赖 go
github.com/kelseyhightower/envconfig v1.4.0 直接依赖 go
github.com/Azure/go-autorest/autorest/to v0.3.0 直接依赖 go
github.com/json-iterator/go v1.1.12 间接依赖 go
gopkg.in/tomb.v1 v1.0.0-20141024135613-dd632973f1e7 间接依赖 go
github.com/spf13/cobra v0.0.3 直接依赖 go
github.com/jarcoal/httpmock v1.0.1 直接依赖 go
github.com/Azure/azure-storage-blob-go v0.7.0 直接依赖 go
golang.org/x/sys v0.5.0 间接依赖 go
k8s.io/utils v0.0.0-20220210201930-3a6ce19ff2f9 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/fsnotify/fsnotify v1.4.9 间接依赖 go
sigs.k8s.io/json v0.0.0-20211208200746-9f7c6b3444d2 间接依赖 go
github.com/onsi/ginkgo v1.15.0 直接依赖 go
github.com/modern-go/concurrent v0.0.0-20180306012644-bacd9c7ef1dd 间接依赖 go
k8s.io/klog/v2 v2.60.1 间接依赖 go
github.com/Azure/go-autorest/autorest/date v0.3.0 直接依赖 go
golang.org/x/xerrors v0.0.0-20200804184101-5ec99f83aff1 间接依赖 go
github.com/leodido/go-urn v1.1.0 间接依赖 go
github.com/Azure/go-autorest/autorest/validation v0.2.0 间接依赖 go
github.com/satori/go.uuid v1.2.0 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
github.com/Azure/go-autorest/tracing v0.6.0 间接依赖 go
github.com/google/gofuzz v1.1.0 间接依赖 go
gopkg.in/go-playground/assert.v1 v1.2.1 间接依赖 go
gopkg.in/inf.v0 v0.9.1 间接依赖 go
github.com/PuerkitoBio/purell v1.1.1 间接依赖 go
github.com/dimchansky/utfbom v1.1.0 间接依赖 go
golang.org/x/crypto v0.1.0 直接依赖 go
github.com/BurntSushi/toml v0.3.1 直接依赖 go
sigs.k8s.io/structured-merge-diff/v4 v4.2.1 间接依赖 go
github.com/google/uuid v1.1.2 直接依赖 go
github.com/golang/protobuf v1.5.2 间接依赖 go
github.com/spf13/pflag v1.0.5 直接依赖 go
github.com/go-playground/universal-translator v0.16.0 间接依赖 go
github.com/go-openapi/jsonpointer v0.19.5 间接依赖 go
github.com/inconshreveable/mousetrap v1.0.0 间接依赖 go
github.com/Azure/azure-sdk-for-go v43.0.0+incompatible 直接依赖 go
golang.org/x/term v0.5.0 间接依赖 go
google.golang.org/appengine v1.6.7 间接依赖 go
github.com/google/gnostic v0.5.7-v3refs 间接依赖 go
github.com/Jeffail/gabs v1.1.1 直接依赖 go
k8s.io/kube-openapi v0.0.0-20220328201542-3ee0da9b0b42 间接依赖 go
google.golang.org/protobuf v1.27.1 间接依赖 go
github.com/go-logr/logr v1.2.0 间接依赖 go
github.com/x-cray/logrus-prefixed-formatter v0.5.2 直接依赖 go
github.com/google/go-cmp v0.5.5 直接依赖 go
golang.org/x/net v0.7.0 间接依赖 go
github.com/munnerz/goautoneg v0.0.0-20191010083416-a7dc8b61c822 间接依赖 go
github.com/nxadm/tail v1.4.4 间接依赖 go
github.com/mattn/go-colorable v0.0.9 直接依赖 go
github.com/Azure/go-autorest/autorest v0.11.18 直接依赖 go
gopkg.in/ini.v1 v1.41.0 直接依赖 go
k8s.io/api v0.24.7 直接依赖 go
sigs.k8s.io/yaml v1.2.0 间接依赖 go
k8s.io/client-go v0.24.7 直接依赖 go
github.com/dnaeon/go-vcr v1.0.1 间接依赖 go
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • yjhatfdu/Moe2_player 软件分析报告

    基础信息 项目名称:yjhatfdu/Moe2_player 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724822166943256576/1724822179249344512 此报告由Murphysec…

    软件分析 2023年11月16日
    0
  • CharlesStover/use-react-router 软件分析报告

    基础信息 项目名称:CharlesStover/use-react-router 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716627298848653312/1716627301872746496 此报告…

    软件分析 2023年10月24日
    0
  • clipperz/password-manager 软件分析报告

    基础信息 项目名称:clipperz/password-manager 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716724910671921152/1716724911397535744 此报告由Murp…

    软件分析 2023年10月24日
    0
  • arcticicestudio/nord-atom-ui 软件分析报告

    基础信息 项目名称:arcticicestudio/nord-atom-ui 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716015951531081728/1716015951573024768 此报告由M…

    软件分析 2023年10月23日
    0
  • corerzhang/VerticalDrawerLayout 软件分析报告

    基础信息 项目名称:corerzhang/VerticalDrawerLayout 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716858267145732096/1716858268072673280 此报…

    软件分析 2023年10月25日
    0