bradyhouse/house 软件分析报告

基础信息

项目名称:bradyhouse/house

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721002916336107520/1721002916537434112

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
snakeYAML 反序列化 MPS-2022-9425 CVE-2022-1471 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.yaml:snakeyaml 1.33 2.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 58
Apache-2.0 42
ISC 14
EPL-2.0 1
BSD-3-Clause 3
EPL-1.0 3
自定义许可证 1
Python-2.0 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
strip-ansi 6.0.1 间接依赖 npm
org.apache.tomcat.embed:tomcat-embed-websocket 10.1.15 间接依赖 maven
org.slf4j:jul-to-slf4j 2.0.9 间接依赖 maven
is-plain-obj 2.1.0 间接依赖 npm
is-number 7.0.0 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
mocha 10.2.0 直接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
supports-color 8.1.1 间接依赖 npm
org.springframework:spring-beans 6.0.13 间接依赖 maven
anymatch 3.1.3 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
p-limit 3.1.0 间接依赖 npm
y18n 5.0.8 间接依赖 npm
org.springframework.security:spring-security-config 6.1.5 间接依赖 maven
org.springframework:spring-webmvc 6.0.13 间接依赖 maven
yargs-unparser 2.0.0 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
strip-json-comments 3.1.1 间接依赖 npm
escalade 3.1.1 间接依赖 npm
camelcase 6.3.0 间接依赖 npm
org.springframework.boot:spring-boot 3.1.5 间接依赖 maven
ms 2.1.3 间接依赖 npm
jakarta.annotation:jakarta.annotation-api 2.1.1 间接依赖 maven
color-name 1.1.4 间接依赖 npm
is-unicode-supported 0.1.0 间接依赖 npm
org.springframework.boot:spring-boot-starter-json 3.1.5 间接依赖 maven
get-caller-file 2.0.5 间接依赖 npm
org.apache.logging.log4j:log4j-to-slf4j 2.20.0 间接依赖 maven
glob 7.2.0 间接依赖 npm
commons-io:commons-io 2.15.0 直接依赖 maven
string-width 4.2.3 间接依赖 npm
org.springframework:spring-context 6.0.13 间接依赖 maven
org.springframework:spring-expression 6.0.13 间接依赖 maven
debug 4.3.4 间接依赖 npm
org.slf4j:slf4j-api 2.0.9 间接依赖 maven
org.springframework.boot:spring-boot-starter-actuator 3.1.5 直接依赖 maven
flat 5.0.2 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
ch.qos.logback:logback-core 1.4.11 间接依赖 maven
org.apache.tomcat.embed:tomcat-embed-el 10.1.15 间接依赖 maven
org.springframework.boot:spring-boot-starter-security 3.1.5 直接依赖 maven
binary-extensions 2.2.0 间接依赖 npm
com.fasterxml.jackson.module:jackson-module-parameter-names 2.15.3 间接依赖 maven
escape-string-regexp 4.0.0 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
org.apache.tomcat.embed:tomcat-embed-core 10.1.15 间接依赖 maven
yargs 16.2.0 间接依赖 npm
org.springframework.security:spring-security-core 6.1.5 间接依赖 maven
chokidar 3.5.3 间接依赖 npm
com.fasterxml.jackson.core:jackson-databind 2.15.3 间接依赖 maven
glob-parent 5.1.2 间接依赖 npm
ch.qos.logback:logback-classic 1.4.11 间接依赖 maven
locate-path 6.0.0 间接依赖 npm
js-yaml 4.1.0 间接依赖 npm
once 1.4.0 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
he 1.2.0 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
io.micrometer:micrometer-observation 1.11.5 间接依赖 maven
org.apache.logging.log4j:log4j-slf4j2-impl 2.20.0 间接依赖 maven
has-flag 4.0.0 间接依赖 npm
cliui 7.0.4 间接依赖 npm
org.springframework.boot:spring-boot-starter-tomcat 3.1.5 间接依赖 maven
balanced-match 1.0.2 间接依赖 npm
iso8601 间接依赖 pip
com.fasterxml.jackson.core:jackson-core 2.15.3 间接依赖 maven
org.springframework.security:spring-security-web 6.1.5 间接依赖 maven
io.micrometer:micrometer-core 1.11.5 间接依赖 maven
workerpool 6.2.1 间接依赖 npm
com.fasterxml.jackson.core:jackson-annotations 2.15.3 间接依赖 maven
io.micrometer:micrometer-commons 1.11.5 间接依赖 maven
com.fasterxml.jackson.datatype:jackson-datatype-jsr310 2.15.3 间接依赖 maven
is-glob 4.0.3 间接依赖 npm
org.springframework.boot:spring-boot-starter-log4j2 3.1.5 直接依赖 maven
wrappy 1.0.2 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
org.latencyutils:LatencyUtils 2.0.3 间接依赖 maven
is-binary-path 2.1.0 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
org.springframework.boot:spring-boot-actuator 3.1.5 间接依赖 maven
diff 5.0.0 间接依赖 npm
org.apache.logging.log4j:log4j-jul 2.20.0 间接依赖 maven
org.yaml:snakeyaml 1.33 间接依赖 maven
inflight 1.0.6 间接依赖 npm
com.android.support:appcompat-v7 23.1.0 直接依赖 maven
org.springframework.boot:spring-boot-autoconfigure 3.1.5 间接依赖 maven
inherits 2.0.4 间接依赖 npm
braces 3.0.2 间接依赖 npm
org.springframework:spring-web 6.0.13 间接依赖 maven
p-locate 5.0.0 间接依赖 npm
browser-stdout 1.3.1 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
chalk 4.1.2 间接依赖 npm
ansi-colors 4.1.1 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
org.springframework.boot:spring-boot-starter-web 3.1.5 直接依赖 maven
fill-range 7.0.1 间接依赖 npm
org.springframework.boot:spring-boot-starter-logging 3.1.5 间接依赖 maven
org.springframework:spring-aop 6.0.13 间接依赖 maven
argparse 2.0.1 间接依赖 npm
org.hdrhistogram:HdrHistogram 2.1.12 间接依赖 maven
yargs-parser 20.2.4 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
com.eclipsesource.j2v8:j2v8_macosx_x86_64 4.6.0 直接依赖 maven
error 间接依赖 pip
org.springframework.boot:spring-boot-starter 3.1.5 间接依赖 maven
yocto-queue 0.1.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
org.apache.logging.log4j:log4j-core 2.20.0 间接依赖 maven
is-extglob 2.1.1 间接依赖 npm
com.fasterxml.jackson.datatype:jackson-datatype-jdk8 2.15.3 间接依赖 maven
nanoid 3.3.3 间接依赖 npm
org.springframework.security:spring-security-crypto 6.1.5 间接依赖 maven
safe-buffer 5.2.1 间接依赖 npm
org.springframework.boot:spring-boot-actuator-autoconfigure 3.1.5 间接依赖 maven
wrap-ansi 7.0.0 间接依赖 npm
find-up 5.0.0 间接依赖 npm
minimatch 5.0.1 间接依赖 npm
decamelize 4.0.0 间接依赖 npm
org.apache.logging.log4j:log4j-api 2.20.0 间接依赖 maven
serialize-javascript 6.0.0 间接依赖 npm
log-symbols 4.1.0 间接依赖 npm
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • alibaba/tb_tddl 软件分析报告

    基础信息 项目名称:alibaba/tb_tddl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724948312485744640/1724948312766763008 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月16日
    0
  • cuba-platform/cuba 软件分析报告

    基础信息 项目名称:cuba-platform/cuba 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716974811740946432/1716974811975827456 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • stella-emu/stella 软件分析报告

    基础信息 项目名称:stella-emu/stella 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1747247758683074560/1755761981722570752 此报告由Murphysec提供 …

    软件分析 2024年2月9日
    0
  • HomHomLin/Dilutions 软件分析报告

    基础信息 项目名称:HomHomLin/Dilutions 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718643985009655808/1718643985047404544 此报告由Murphysec提…

    软件分析 2023年10月29日
    0
  • alexruperez/ARDetector 软件分析报告

    基础信息 项目名称:alexruperez/ARDetector 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715642246619594752/1715642247613644800 此报告由Murphys…

    软件分析 2023年10月23日
    0