xanathar/moonsharp 软件分析报告

基础信息

项目名称:xanathar/moonsharp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721510601326944256/1721510601477939200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache HttpClient 中间人攻击漏洞 对宿主不匹配的证书验证不恰当 MPS-2014-4112 CVE-2014-3577 中危
Apache HttpClient 中间人攻击漏洞 输入验证不恰当 MPS-2014-4288 CVE-2012-6153 中危
JCraft JSch 路径遍历漏洞 路径遍历 MPS-2017-0498 CVE-2016-5725 中危
Lua 资源管理错误漏洞 UAF MPS-2019-0958 CVE-2019-6706 高危
Apache Log4j SocketServer反序列化漏洞 反序列化 MPS-2019-17271 CVE-2019-17571 严重
Lua 资源管理错误漏洞 越界写入 MPS-2020-10733 CVE-2020-15888 高危
Lua 缓冲区错误漏洞 越界读取 MPS-2020-10734 CVE-2020-15889 严重
Lua 安全漏洞 MPS-2020-10861 CVE-2020-15945 中危
Lua 缓冲区错误漏洞 缓冲区溢出 MPS-2020-11559 CVE-2020-24342 高危
Lua 代码问题漏洞 空指针取消引用 MPS-2020-11623 CVE-2020-24369 高危
Lua 数字错误漏洞 超界折返 MPS-2020-11624 CVE-2020-24370 中危
Lua 安全漏洞 对无效指针或索引的释放 MPS-2020-11625 CVE-2020-24371 中危
Apache HttpClient URI解析错误漏洞 XSS MPS-2020-17341 CVE-2020-13956 中危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Lua 缓冲区错误漏洞 未经控制的递归 MPS-2021-35333 CVE-2021-43519 中危
Apache Log4j JMSAppender反序列化漏洞 反序列化 MPS-2021-38359 CVE-2021-4104 高危
Lua 安全漏洞 UAF MPS-2021-38463 CVE-2021-44964 中危
Lua 安全漏洞 越界写入 MPS-2022-0033 CVE-2021-45985 高危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
Apache HttpClient URI解析错误漏洞 相对路径遍历 MPS-2022-12292 中危
Apache Log4j JDBCAppender SQL注入漏洞 SQL注入 MPS-2022-1444 CVE-2022-23305 严重
Apache Log4j Chainsaw反序列化漏洞 反序列化 MPS-2022-1445 CVE-2022-23307 高危
Apache Log4j 反序列化漏洞 反序列化 MPS-2022-1446 CVE-2022-23302 高危
Lua 安全漏洞 越界写入 MPS-2022-18230 CVE-2022-33099 高危
Lua 缓冲区错误漏洞 越界读取 MPS-2022-7875 CVE-2022-28805 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
lua 5.2.3 间接依赖 建议修复
log4j:log4j 1.2.12 直接依赖 建议修复
com.jcraft:jsch 0.1.50 0.1.54 直接依赖 建议修复
org.apache.httpcomponents:httpclient 4.1.3 4.5.13 直接依赖 可选修复
commons-codec:commons-codec 1.4 1.13 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 5
MIT 1
自定义许可证 12

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
commons-logging:commons-logging 1.1.1 直接依赖 maven
com.google.code.findbugs:jsr305 1.3.9 直接依赖 maven
com.googlecode.javaewah:JavaEWAH 0.7.9 直接依赖 maven
DotArguments 0.3.1 间接依赖 nuget
lua 5.2.3 间接依赖
org.antlr:ST4 4.0.8 直接依赖 maven
avalon-framework:avalon-framework 4.1.3 直接依赖 maven
commons-codec:commons-codec 1.4 直接依赖 maven
com.tunnelvisionlabs:antlr4-runtime 4.2.2 直接依赖 maven
org.antlr:antlr-runtime 3.5.2 直接依赖 maven
com.jcraft:jsch 0.1.50 直接依赖 maven
com.jcraft:jzlib 1.0.7 直接依赖 maven
Microsoft.Bcl.Build 1.0.14 间接依赖 nuget
logkit:logkit 1.0.1 直接依赖 maven
org.abego.treelayout:org.abego.treelayout.core 1.0.1 直接依赖 maven
NUnit 2.6.4 间接依赖 nuget
org.apache.httpcomponents:httpclient 4.1.3 直接依赖 maven
org.antlr:stringtemplate 3.2.1 直接依赖 maven
Microsoft.Bcl 1.1.8 间接依赖 nuget
mscoree.dll 间接依赖
MoonSharp.Debugger 0.9.4.0 间接依赖 nuget
log4j:log4j 1.2.12 直接依赖 maven
com.tunnelvisionlabs:antlr4-annotations 4.2.2 直接依赖 maven
msvcrt.dll 间接依赖
com.tunnelvisionlabs:antlr4 4.2.2 直接依赖 maven
antlr:antlr 2.7.7 间接依赖 maven
lua52.dll 间接依赖
org.apache.httpcomponents:httpcore 4.1.4 直接依赖 maven
Microsoft.Bcl.Async 1.0.168 间接依赖 nuget
kernel32.dll 间接依赖
MoonSharp 0.9.4.0 间接依赖 nuget
(0)
上一篇 2023年11月6日
下一篇 2023年11月6日

相关推荐

  • aolarchive/mod_webfw2 软件分析报告

    基础信息 项目名称:aolarchive/mod_webfw2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1728830472714674176/1728830472773394432 此报告由Murphyse…

    软件分析 2023年11月27日
    0
  • dingusxp/code1024 软件分析报告

    基础信息 项目名称:dingusxp/code1024 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717167994371178496/1717168003342794752 此报告由Murphysec提供 …

    软件分析 2023年10月25日
    0
  • IoTSharp/IoTSharp 软件分析报告

    基础信息 项目名称:IoTSharp/IoTSharp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719470861512916992/1719470861642940416 此报告由Murphysec提供 …

    软件分析 2023年11月1日
    0
  • fancyapps/fancyBox 软件分析报告

    基础信息 项目名称:fancyapps/fancyBox 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721186558677159936/1726100928601743360 此报告由Murphysec提供…

    软件分析 2023年11月19日
    0
  • nestjs/ng-universal 软件分析报告

    基础信息 项目名称:nestjs/ng-universal 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1746653259433148416/1746653259475091456 此报告由Murphysec提…

    软件分析 2024年1月15日
    0