axmolengine/axmol 软件分析报告

基础信息

项目名称:axmolengine/axmol

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720837036827803648/1720837036903301120

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
yaml-cpp 缓冲区错误漏洞 缓冲区溢出 MPS-2017-3631 CVE-2017-5950 中危
yaml-cpp 输入验证错误漏洞 可达断言 MPS-2017-8226 CVE-2017-11692 高危
yaml-cpp 缓冲区错误漏洞 缓冲区溢出 MPS-2018-16395 CVE-2018-20573 中危
yaml-cpp 缓冲区错误漏洞 缓冲区溢出 MPS-2018-16396 CVE-2018-20574 中危
yaml-cpp 缓冲区错误漏洞 未经控制的递归 MPS-2019-0504 CVE-2019-6285 中危
yaml-cpp 安全漏洞 未经控制的递归 MPS-2019-0511 CVE-2019-6292 中危
libcurl Socks5 堆缓冲区溢出漏洞 堆缓冲区溢出 MPS-cpg0-9qk3 CVE-2023-38545 高危
libcurl cookie注入漏洞 文件名或路径的外部可控制 MPS-dfeg-sk6o CVE-2023-38546 低危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libcurl 8.2.1 8.4.0 间接依赖 建议修复
yaml-cpp 0.6.3 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Zlib 3
MIT 7
LGPL-2.0-or-later 2
ISC 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
recastnavigation cci.20200511 间接依赖
api-ms-win-core-timezone-l1-1-0.dll 间接依赖
yaml-cpp 0.6.3 间接依赖
KERNEL32.dll 间接依赖
VCRUNTIME140_1.dll 间接依赖
OpenDDS 间接依赖
api-ms-win-core-synch-l1-1-0.dll 间接依赖
bcrypt.dll 间接依赖
api-ms-win-core-memory-l1-1-3.dll 间接依赖
box2d 间接依赖
api-ms-win-core-processthreads-l1-1-0.dll 间接依赖
VCRUNTIME140_APP.dll 间接依赖
MSVCP110.dll 间接依赖
libcrypto-3.dll 间接依赖
vorbis 间接依赖
ADVAPI32.dll 间接依赖
libcrypto-3-arm64.dll 间接依赖
api-ms-win-crt-multibyte-l1-1-0.dll 间接依赖
openal 1.21.1 间接依赖
api-ms-win-crt-time-l1-1-0.dll 间接依赖
api-ms-win-crt-convert-l1-1-0.dll 间接依赖
api-ms-win-core-localization-l1-2-0.dll 间接依赖
D3DCOMPILER_47.dll 间接依赖
api-ms-win-core-sysinfo-l1-1-0.dll 间接依赖
api-ms-win-core-synch-l1-2-1.dll 间接依赖
api-ms-win-core-libraryloader-l1-2-0.dll 间接依赖
api-ms-win-crt-stdio-l1-1-0.dll 间接依赖
/usr/lib/libc++.1.dylib 间接依赖
api-ms-win-core-interlocked-l1-1-0.dll 间接依赖
@executable_path/libfbxsdk.dylib 间接依赖
api-ms-win-core-file-l1-1-0.dll 间接依赖
openal 间接依赖
libcrypto-3-x64.dll 间接依赖
d3d11.dll 间接依赖
api-ms-win-crt-utility-l1-1-0.dll 间接依赖
CRYPT32.dll 间接依赖
api-ms-win-core-processenvironment-l1-1-0.dll 间接依赖
rapidjson 间接依赖
api-ms-win-crt-string-l1-1-0.dll 间接依赖
libcurl 8.2.1 间接依赖
api-ms-win-core-string-l1-1-0.dll 间接依赖
api-ms-win-core-errorhandling-l1-1-0.dll 间接依赖
api-ms-win-crt-math-l1-1-0.dll 间接依赖
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation 间接依赖
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
androidx.annotation:annotation 1.3.0 直接依赖 maven
api-ms-win-core-com-l1-1-0.dll 间接依赖
zlib 间接依赖
MSVCP140_APP.dll 间接依赖
USER32.dll 间接依赖
dxgi.dll 间接依赖
openssl 间接依赖
api-ms-win-core-synch-l1-2-0.dll 间接依赖
api-ms-win-crt-environment-l1-1-0.dll 间接依赖
api-ms-win-core-profile-l1-1-0.dll 间接依赖
assimp 间接依赖
MSVCP140.dll 间接依赖
api-ms-win-core-memory-l1-1-0.dll 间接依赖
CoreMessaging.dll 间接依赖
libssl-3-arm64.dll 间接依赖
api-ms-win-core-winrt-string-l1-1-0.dll 间接依赖
api-ms-win-core-debug-l1-1-0.dll 间接依赖
MSVCR110.dll 间接依赖
RPCRT4.dll 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
api-ms-win-core-file-l2-1-0.dll 间接依赖
api-ms-win-crt-filesystem-l1-1-0.dll 间接依赖
libssl-3-x64.dll 间接依赖
api-ms-win-crt-runtime-l1-1-0.dll 间接依赖
bullet3 间接依赖
api-ms-win-core-file-l1-2-2.dll 间接依赖
msdfgen 间接依赖
api-ms-win-crt-heap-l1-1-0.dll 间接依赖
api-ms-win-core-libraryloader-l2-1-0.dll 间接依赖
api-ms-win-core-handle-l1-1-0.dll 间接依赖
chipmunk2d 7.0.3 间接依赖
VCRUNTIME140.dll 间接依赖
api-ms-win-core-namedpipe-l1-1-0.dll 间接依赖
libssl-3.dll 间接依赖
api-ms-win-core-winrt-l1-1-0.dll 间接依赖
VCRUNTIME140_1_APP.dll 间接依赖
api-ms-win-core-memory-l1-1-1.dll 间接依赖
WS2_32.dll 间接依赖
civetweb 间接依赖
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • KaOSx/core 软件分析报告

    基础信息 项目名称:KaOSx/core 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721331118367395840/1726981058108280832 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年11月21日
    0
  • ghaiklor/backup-my-github 软件分析报告

    基础信息 项目名称:ghaiklor/backup-my-github 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718100245899689984/1718100245937438720 此报告由Murp…

    软件分析 2023年10月28日
    0
  • yunkaiyueming/php_design_patterns 软件分析报告

    基础信息 项目名称:yunkaiyueming/php_design_patterns 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721681705944027136/1721681706086633472 …

    软件分析 2023年11月7日
    0
  • developer-portal/content 软件分析报告

    基础信息 项目名称:developer-portal/content 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717129021338812416/1717129025935769600 此报告由Murph…

    软件分析 2023年10月25日
    0
  • kdubb/pgjdbc-ng 软件分析报告

    基础信息 项目名称:kdubb/pgjdbc-ng 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719401890240397312/1719401890278146048 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月1日
    0