byvoid/opencc 软件分析报告

基础信息

项目名称:byvoid/opencc

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721030396749090816/1721030396803616768

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危
needle 存在Authorization请求头泄露漏洞 未授权敏感信息泄露 MPS-2022-7866 中危
SciPy 资源管理错误漏洞 UAF MPS-2023-10196 CVE-2023-29824 严重
SciPy 安全漏洞 MPS-2023-4046 CVE-2023-25399 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
scipy 1.5.0 1.10.0rc1 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复
needle 2.9.1 3.1.0 间接依赖 可选修复
semver 5.7.2 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 37
BSD-3-Clause 3
ISC 32
自定义许可证 2
Apache-2.0 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
nan 2.18.0 间接依赖 npm
node-pre-gyp 0.14.0 间接依赖 npm
os-homedir 1.0.2 间接依赖 npm
sphinxcontrib-moderncmakedomain 3.21.4 间接依赖 pip
setup 间接依赖 pip
tar 4.4.19 间接依赖 npm
ConstructorStats 间接依赖 pip
minizlib 1.3.3 间接依赖 npm
rc 1.2.8 间接依赖 npm
strip-json-comments 2.0.1 间接依赖 npm
core-util-is 1.0.3 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
Extension 间接依赖 pip
ini 1.3.8 间接依赖 npm
once 1.4.0 间接依赖 npm
npm-bundled 1.1.2 间接依赖 npm
minimist 1.2.8 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
UserType 间接依赖 pip
sax 1.3.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
is-fullwidth-code-point 1.0.0 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
glob 7.1.6 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
breathe 4.34.0 间接依赖 pip
minipass 2.9.0 间接依赖 npm
console-control-strings 1.1.0 间接依赖 npm
npmlog 4.1.2 间接依赖 npm
rapidjson 间接依赖
safe-buffer 5.1.2 间接依赖 npm
signal-exit 3.0.7 间接依赖 npm
pybind11_tests 间接依赖 pip
code-point-at 1.1.0 间接依赖 npm
debug 3.2.7 间接依赖 npm
pytest 7.0.0 间接依赖 pip
delegates 1.0.0 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
strip-ansi 3.0.1 间接依赖 npm
readable-stream 2.3.8 间接依赖 npm
set-blocking 2.0.0 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
chownr 1.1.4 间接依赖 npm
rimraf 2.7.1 间接依赖 npm
detect-libc 1.0.3 间接依赖 npm
os-tmpdir 1.0.2 间接依赖 npm
npm-normalize-package-bin 1.0.1 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
version_info 间接依赖 pip
number-is-nan 1.0.1 间接依赖 npm
sphinx-copybutton 0.5.0 间接依赖 pip
string-width 1.0.2 间接依赖 npm
fs-minipass 1.2.7 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
osenv 0.1.5 间接依赖 npm
IncType 间接依赖 pip
ansi-regex 2.1.1 间接依赖 npm
deep-extend 0.6.0 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
has-unicode 2.0.1 间接依赖 npm
nopt 4.0.3 间接依赖 npm
absl-py 0.7.1 间接依赖 pip
furo 2022.6.21 间接依赖 pip
ignore-walk 3.0.4 间接依赖 npm
gauge 2.7.4 间接依赖 npm
__version__ 间接依赖 pip
scipy 1.5.0 间接依赖 pip
yallist 3.1.1 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
inflight 1.0.6 间接依赖 npm
are-we-there-yet 1.1.7 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
npm-packlist 1.4.8 间接依赖 npm
ms 2.1.3 间接依赖 npm
needle 2.9.1 间接依赖 npm
inherits 2.0.4 间接依赖 npm
sphinx 5.0.2 间接依赖 pip
string_decoder 1.1.1 间接依赖 npm
wide-align 1.1.3 间接依赖 npm
pybind11 间接依赖
mkdirp 0.5.6 间接依赖 npm
process-nextick-args 2.0.1 间接依赖 npm
build 0.8.0 间接依赖 pip
sphinxcontrib-svg2pdfconverter 1.2.0 间接依赖 pip
balanced-match 1.0.2 间接依赖 npm
aproba 1.2.0 间接依赖 npm
semver 5.7.2 间接依赖 npm
(0)
上一篇 2023年11月5日
下一篇 2023年11月5日

相关推荐

  • Digital-Media/HagenbergThesis 软件分析报告

    基础信息 项目名称:Digital-Media/HagenbergThesis 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717158090143039488/1717158098812665856 此报告由…

    软件分析 2023年10月25日
    0
  • JohnnyTheTank/angular-github-api-factory 软件分析报告

    基础信息 项目名称:JohnnyTheTank/angular-github-api-factory 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721316191304712192/1728531612387…

    软件分析 2023年11月26日
    0
  • justadudewhohacks/face-api.js 软件分析报告

    基础信息 项目名称:justadudewhohacks/face-api.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719331073666187264/1719331074014314496 此报告由…

    软件分析 2023年10月31日
    0
  • agershun/alasql 软件分析报告

    基础信息 项目名称:agershun/alasql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715561997704937472/1715561998120173568 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月23日
    0
  • eBay/FeedSDK-Python 软件分析报告

    基础信息 项目名称:eBay/FeedSDK-Python 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721154430857973760/1727877327341178880 此报告由Murphysec提…

    软件分析 2023年11月24日
    0