weolar/miniblink49 软件分析报告

基础信息

项目名称:weolar/miniblink49

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721365938930540544/1721365938976677888

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
HAXX libcurl 信息泄露漏洞 未授权敏感信息泄露 MPS-2020-17708 CVE-2020-8284 低危
Arch Linux 代码问题漏洞 对异常条件的处理不恰当 MPS-2021-11731 CVE-2021-22922 中危
libcurl 安全漏洞 敏感数据的明文传输 MPS-2021-19231 CVE-2021-22946 高危
Migration Toolkit For Containers 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-2021-19232 CVE-2021-22947 中危
HAXX libcurl 信息泄露漏洞 资源初始化缺失 MPS-2021-8412 CVE-2021-22898 低危
curl 访问控制错误漏洞 关键功能的认证机制缺失 MPS-2022-0559 CVE-2022-22576 高危
curl 信任管理问题漏洞 证书验证不恰当 MPS-2022-17199 CVE-2022-27782 高危
curl 代码问题漏洞 SSRF MPS-2022-17200 CVE-2022-27780 高危
curl 安全漏洞 MPS-2022-17202 CVE-2022-27779 中危
curl 信息泄露漏洞 凭证保护不足 MPS-2022-17203 CVE-2022-27776 中危
curl 资源管理错误漏洞 未授权敏感信息泄露 MPS-2022-17204 CVE-2022-27775 高危
curl 信息泄露漏洞 凭证保护不足 MPS-2022-17205 CVE-2022-27774 中危
protobuf.js 安全漏洞 原型污染 MPS-2022-5162 CVE-2022-25878 高危
curl 安全漏洞 敏感数据的明文传输 MPS-2022-9820 CVE-2022-30115 中危
curl 注入漏洞 特殊命令注入 MPS-2023-6827 CVE-2023-27533 高危
curl 路径遍历漏洞 路径遍历 MPS-2023-6828 CVE-2023-27534 高危
curl 授权问题漏洞 使用基本弱点进行的认证绕过 MPS-2023-6829 CVE-2023-27535 中危
libcurl 授权问题漏洞 使用基本弱点进行的认证绕过 MPS-2023-6832 CVE-2023-27538 中危
libcurl Socks5 堆缓冲区溢出漏洞 堆缓冲区溢出 MPS-cpg0-9qk3 CVE-2023-38545 高危
libcurl cookie注入漏洞 文件名或路径的外部可控制 MPS-dfeg-sk6o CVE-2023-38546 低危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libcurl 7.64.1 间接依赖 强烈建议修复
protobufjs 6.8.8 7.2.4 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 13
MIT 6
GPL-2.0-or-later 1
Apache-2.0 3
Zlib 1
ISC 1
自定义许可证 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
@protobufjs/path 1.1.2 间接依赖 npm
@protobufjs/base64 1.1.2 间接依赖 npm
@types/node 11.11.4 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
wolfssl 间接依赖
@protobufjs/fetch 1.1.0 间接依赖 npm
gn cci.20210429 间接依赖
msdfgen 间接依赖
template 间接依赖 pip
server 间接依赖 pip
long 4.0.0 间接依赖 npm
@protobufjs/inquire 1.1.0 间接依赖 npm
@protobufjs/float 1.0.2 间接依赖 npm
librt.so.1 间接依赖
MSVCRT.dll 间接依赖
@protobufjs/eventemitter 1.1.0 间接依赖 npm
@types/long 4.0.0 间接依赖 npm
premake 5.0.0-alpha14 间接依赖
Server 间接依赖 pip
libxml2 间接依赖
libm.so.6 间接依赖
zlib 间接依赖
msix 1.7 间接依赖
@protobufjs/utf8 1.1.0 间接依赖 npm
protobufjs 6.8.8 直接依赖 npm
Pipeline 间接依赖 pip
openssl 间接依赖
libcurl 7.64.1 间接依赖
libc.so.6 间接依赖
com.google.code.findbugs:jsr305 1.3.9 直接依赖 maven
libgcc_s.so.1 间接依赖
@protobufjs/codegen 2.0.4 间接依赖 npm
USER32.dll 间接依赖
tools 间接依赖 pip
utils 间接依赖 pip
@protobufjs/pool 1.1.0 间接依赖 npm
typescript 3.3.4000 直接依赖 npm
/usr/lib/libstdc++.6.dylib 间接依赖
libdl.so.2 间接依赖
@protobufjs/aspromise 1.1.2 间接依赖 npm
KERNEL32.dll 间接依赖
libstdc++.so.6 间接依赖
Request 间接依赖 pip
libpthread.so.0 间接依赖
(0)
上一篇 2023年11月6日
下一篇 2023年11月6日

相关推荐

  • yo2oneoo/alilua 软件分析报告

    基础信息 项目名称:yo2oneoo/alilua 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724822418450501632/1724822418559553536 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月16日
    0
  • go-llvm/llgo 软件分析报告

    基础信息 项目名称:go-llvm/llgo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718170095854600192/1718170095946874880 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月28日
    0
  • karlvr/homebridge-roomba2 软件分析报告

    基础信息 项目名称:karlvr/homebridge-roomba2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719388951341039616/1719388951433314304 此报告由Murp…

    软件分析 2023年11月1日
    0
  • yasuoza/homebridge-open-sesame 软件分析报告

    基础信息 项目名称:yasuoza/homebridge-open-sesame 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721649280322150400/1721649280364093440 此报告…

    软件分析 2023年11月7日
    0
  • FactomProject/factomd 软件分析报告

    基础信息 项目名称:FactomProject/factomd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717706203365949440/1717706203403698176 此报告由Murphyse…

    软件分析 2023年10月27日
    0