bardsoftware/ganttproject 软件分析报告

基础信息

项目名称:bardsoftware/ganttproject

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1720854029688815616/1720854029726564352

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NanoHTTPD 跨站脚本漏洞 XSS MPS-2021-1986 CVE-2020-13697 中危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
JDOM 存在 XXE 注入漏洞 XXE MPS-2021-8350 CVE-2021-33813 高危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
NanoHTTPD信息泄露漏洞 创建拥有不安全权限的临时文件 MPS-2022-5055 CVE-2022-21230 中危
pgjdbc 不安全的临时文件 MPS-2022-58583 CVE-2022-41946 中危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
commons-codec:commons-codec 1.9 1.13 直接依赖 可选修复
commons-io:commons-io 2.4 2.7 直接依赖 可选修复
org.jdom:jdom 2.0.2 直接依赖 可选修复
org.postgresql:postgresql 42.5.0 42.5.1 直接依赖 可选修复
com.google.guava:guava 31.1-jre 32.0.0-jre 直接依赖 可选修复
org.nanohttpd:nanohttpd 2.3.1 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 9
Apache-2.0 13
MIT 4
CDDL-1.1 1
EPL-1.0 1
BSD-3-Clause 2
CDDL-1.0 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit 间接依赖
org.swinglabs.swingx:swingx-graphics 1.6.4 直接依赖 maven
org.jetbrains.kotlinx:kotlinx-coroutines-core 1.6.4 直接依赖 maven
org.slf4j:slf4j-jdk14 2.0.9 直接依赖 maven
user32.dll 间接依赖
advapi32.dll 间接依赖
commons-io:commons-io 2.4 直接依赖 maven
commons-codec:commons-codec 1.9 直接依赖 maven
javax.xml.bind:jaxb-api 2.3.1 直接依赖 maven
org.swinglabs.swingx:swingx-painters 1.6.4 间接依赖 maven
org.swinglabs.swingx:swingx-common 1.6.4 间接依赖 maven
com.google.guava:guava 31.1-jre 直接依赖 maven
/usr/lib/libobjc.A.dylib 间接依赖
org.jdom:jdom 2.0.2 直接依赖 maven
/System/Library/Frameworks/Cocoa.framework/Versions/A/Cocoa 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
ch.qos.logback:logback-classic 1.2.11 直接依赖 maven
org.kohsuke.metainf-services:metainf-services 1.3 直接依赖 maven
org.jetbrains.kotlinx:kotlinx-serialization-json 1.6.0 直接依赖 maven
org.slf4j:slf4j-api 1.7.36 直接依赖 maven
org.jooq:jooq 3.18.7 直接依赖 maven
org.nanohttpd:nanohttpd 2.3.1 直接依赖 maven
net.harawata:appdirs 1.2.2 直接依赖 maven
msvcrt.dll 间接依赖
org.jooq:jooq 3.17.5 直接依赖 maven
com.github.ajalt.clikt:clikt 3.5.0 直接依赖 maven
org.swinglabs.swingx:swingx-core 1.6.4 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-xml 2.14.0 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-xml 2.15.3 直接依赖 maven
org.jetbrains.kotlinx:kotlinx-serialization-json 1.4.1 直接依赖 maven
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation 间接依赖
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation 间接依赖
org.swinglabs.swingx:swingx-autocomplete 1.6.4 间接依赖 maven
javax.xml:jaxb-impl 2.1 直接依赖 maven
org.swinglabs.swingx:swingx-mavensupport 1.6.4 直接依赖 maven
org.nanohttpd:nanohttpd-websocket 2.3.1 直接依赖 maven
org.postgresql:postgresql 42.5.0 直接依赖 maven
shell32.dll 间接依赖
org.swinglabs.swingx:swingx-plaf 1.6.4 间接依赖 maven
org.swinglabs.swingx:swingx-action 1.6.4 间接依赖 maven
org.slf4j:slf4j-api 1.7.5 直接依赖 maven
com.zaxxer:HikariCP 5.0.1 直接依赖 maven
kernel32.dll 间接依赖
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • kra3/Rating-plugin-for-web2py 软件分析报告

    基础信息 项目名称:kra3/Rating-plugin-for-web2py 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719541242681491456/1719541243755233280 此报告由…

    软件分析 2023年11月1日
    0
  • kwea123/RL 软件分析报告

    基础信息 项目名称:kwea123/RL 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721352557208043520/1724555383111897088 此报告由Murphysec提供 漏洞列表 漏洞…

    软件分析 2023年11月15日
    0
  • cloudwego/hertz 软件分析报告

    基础信息 项目名称:cloudwego/hertz 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716741156591239168/1716741156830314496 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月24日
    0
  • dabit3/dynamodb-documentclient-cheat-sheet 软件分析报告

    基础信息 项目名称:dabit3/dynamodb-documentclient-cheat-sheet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717009193218392064/17170091934…

    软件分析 2023年10月25日
    0
  • Duet3D/RepRapFirmware 软件分析报告

    基础信息 项目名称:Duet3D/RepRapFirmware 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721151457029259264/1727859423585456128 此报告由Murphyse…

    软件分析 2023年11月24日
    0