bradyhouse/house 软件分析报告

基础信息

项目名称:bradyhouse/house

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721002916336107520/1721002916537434112

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
snakeYAML 反序列化 MPS-2022-9425 CVE-2022-1471 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.yaml:snakeyaml 1.33 2.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 58
Apache-2.0 42
ISC 14
EPL-2.0 1
BSD-3-Clause 3
EPL-1.0 3
自定义许可证 1
Python-2.0 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
strip-ansi 6.0.1 间接依赖 npm
org.apache.tomcat.embed:tomcat-embed-websocket 10.1.15 间接依赖 maven
org.slf4j:jul-to-slf4j 2.0.9 间接依赖 maven
is-plain-obj 2.1.0 间接依赖 npm
is-number 7.0.0 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
mocha 10.2.0 直接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
supports-color 8.1.1 间接依赖 npm
org.springframework:spring-beans 6.0.13 间接依赖 maven
anymatch 3.1.3 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
p-limit 3.1.0 间接依赖 npm
y18n 5.0.8 间接依赖 npm
org.springframework.security:spring-security-config 6.1.5 间接依赖 maven
org.springframework:spring-webmvc 6.0.13 间接依赖 maven
yargs-unparser 2.0.0 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
strip-json-comments 3.1.1 间接依赖 npm
escalade 3.1.1 间接依赖 npm
camelcase 6.3.0 间接依赖 npm
org.springframework.boot:spring-boot 3.1.5 间接依赖 maven
ms 2.1.3 间接依赖 npm
jakarta.annotation:jakarta.annotation-api 2.1.1 间接依赖 maven
color-name 1.1.4 间接依赖 npm
is-unicode-supported 0.1.0 间接依赖 npm
org.springframework.boot:spring-boot-starter-json 3.1.5 间接依赖 maven
get-caller-file 2.0.5 间接依赖 npm
org.apache.logging.log4j:log4j-to-slf4j 2.20.0 间接依赖 maven
glob 7.2.0 间接依赖 npm
commons-io:commons-io 2.15.0 直接依赖 maven
string-width 4.2.3 间接依赖 npm
org.springframework:spring-context 6.0.13 间接依赖 maven
org.springframework:spring-expression 6.0.13 间接依赖 maven
debug 4.3.4 间接依赖 npm
org.slf4j:slf4j-api 2.0.9 间接依赖 maven
org.springframework.boot:spring-boot-starter-actuator 3.1.5 直接依赖 maven
flat 5.0.2 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
ch.qos.logback:logback-core 1.4.11 间接依赖 maven
org.apache.tomcat.embed:tomcat-embed-el 10.1.15 间接依赖 maven
org.springframework.boot:spring-boot-starter-security 3.1.5 直接依赖 maven
binary-extensions 2.2.0 间接依赖 npm
com.fasterxml.jackson.module:jackson-module-parameter-names 2.15.3 间接依赖 maven
escape-string-regexp 4.0.0 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
org.apache.tomcat.embed:tomcat-embed-core 10.1.15 间接依赖 maven
yargs 16.2.0 间接依赖 npm
org.springframework.security:spring-security-core 6.1.5 间接依赖 maven
chokidar 3.5.3 间接依赖 npm
com.fasterxml.jackson.core:jackson-databind 2.15.3 间接依赖 maven
glob-parent 5.1.2 间接依赖 npm
ch.qos.logback:logback-classic 1.4.11 间接依赖 maven
locate-path 6.0.0 间接依赖 npm
js-yaml 4.1.0 间接依赖 npm
once 1.4.0 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
he 1.2.0 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
io.micrometer:micrometer-observation 1.11.5 间接依赖 maven
org.apache.logging.log4j:log4j-slf4j2-impl 2.20.0 间接依赖 maven
has-flag 4.0.0 间接依赖 npm
cliui 7.0.4 间接依赖 npm
org.springframework.boot:spring-boot-starter-tomcat 3.1.5 间接依赖 maven
balanced-match 1.0.2 间接依赖 npm
iso8601 间接依赖 pip
com.fasterxml.jackson.core:jackson-core 2.15.3 间接依赖 maven
org.springframework.security:spring-security-web 6.1.5 间接依赖 maven
io.micrometer:micrometer-core 1.11.5 间接依赖 maven
workerpool 6.2.1 间接依赖 npm
com.fasterxml.jackson.core:jackson-annotations 2.15.3 间接依赖 maven
io.micrometer:micrometer-commons 1.11.5 间接依赖 maven
com.fasterxml.jackson.datatype:jackson-datatype-jsr310 2.15.3 间接依赖 maven
is-glob 4.0.3 间接依赖 npm
org.springframework.boot:spring-boot-starter-log4j2 3.1.5 直接依赖 maven
wrappy 1.0.2 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
org.latencyutils:LatencyUtils 2.0.3 间接依赖 maven
is-binary-path 2.1.0 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
org.springframework.boot:spring-boot-actuator 3.1.5 间接依赖 maven
diff 5.0.0 间接依赖 npm
org.apache.logging.log4j:log4j-jul 2.20.0 间接依赖 maven
org.yaml:snakeyaml 1.33 间接依赖 maven
inflight 1.0.6 间接依赖 npm
com.android.support:appcompat-v7 23.1.0 直接依赖 maven
org.springframework.boot:spring-boot-autoconfigure 3.1.5 间接依赖 maven
inherits 2.0.4 间接依赖 npm
braces 3.0.2 间接依赖 npm
org.springframework:spring-web 6.0.13 间接依赖 maven
p-locate 5.0.0 间接依赖 npm
browser-stdout 1.3.1 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
chalk 4.1.2 间接依赖 npm
ansi-colors 4.1.1 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
org.springframework.boot:spring-boot-starter-web 3.1.5 直接依赖 maven
fill-range 7.0.1 间接依赖 npm
org.springframework.boot:spring-boot-starter-logging 3.1.5 间接依赖 maven
org.springframework:spring-aop 6.0.13 间接依赖 maven
argparse 2.0.1 间接依赖 npm
org.hdrhistogram:HdrHistogram 2.1.12 间接依赖 maven
yargs-parser 20.2.4 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
com.eclipsesource.j2v8:j2v8_macosx_x86_64 4.6.0 直接依赖 maven
error 间接依赖 pip
org.springframework.boot:spring-boot-starter 3.1.5 间接依赖 maven
yocto-queue 0.1.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
org.apache.logging.log4j:log4j-core 2.20.0 间接依赖 maven
is-extglob 2.1.1 间接依赖 npm
com.fasterxml.jackson.datatype:jackson-datatype-jdk8 2.15.3 间接依赖 maven
nanoid 3.3.3 间接依赖 npm
org.springframework.security:spring-security-crypto 6.1.5 间接依赖 maven
safe-buffer 5.2.1 间接依赖 npm
org.springframework.boot:spring-boot-actuator-autoconfigure 3.1.5 间接依赖 maven
wrap-ansi 7.0.0 间接依赖 npm
find-up 5.0.0 间接依赖 npm
minimatch 5.0.1 间接依赖 npm
decamelize 4.0.0 间接依赖 npm
org.apache.logging.log4j:log4j-api 2.20.0 间接依赖 maven
serialize-javascript 6.0.0 间接依赖 npm
log-symbols 4.1.0 间接依赖 npm
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • guyskk/validr 软件分析报告

    基础信息 项目名称:guyskk/validr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721252978760945664/1726462829883510784 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月20日
    0
  • Biont/sway-launcher-desktop 软件分析报告

    基础信息 项目名称:Biont/sway-launcher-desktop 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716347378918539264/1716347378964676608 此报告由Mu…

    软件分析 2023年10月23日
    0
  • botmonster/jquery-bootpag 软件分析报告

    基础信息 项目名称:botmonster/jquery-bootpag 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716426488731533312/1716426512043474944 此报告由Murp…

    软件分析 2023年10月23日
    0
  • ConfettiFX/The-Forge 软件分析报告

    基础信息 项目名称:ConfettiFX/The-Forge 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716817808972365824/1716817809651843072 此报告由Murphysec…

    软件分析 2023年10月24日
    0
  • 1046102779/message_middleware 软件分析报告

    基础信息 项目名称:1046102779/message_middleware 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715420417275592704/1715420417321730048 此报告由…

    软件分析 2023年10月23日
    0