yaroslav-n/tweetGPT 软件分析报告

基础信息

项目名称:yaroslav-n/tweetGPT

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721647617184145408/1721647617226088448

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
Webpack 安全漏洞 MPS-2023-7721 CVE-2023-28154 严重
Babel 插件任意代码执行漏洞漏洞【Poc公开】 不完整的黑名单 MPS-avb9-j50z CVE-2023-45133 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
@babel/traverse 7.21.4 7.23.2 间接依赖 建议修复
webpack 5.75.0 5.76.0 直接依赖 建议修复
semver 7.3.8 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 160
BSD-3-Clause 4
ISC 8
BSD-2-Clause 7
CC-BY-4.0 1
Apache-2.0 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
supports-preserve-symlinks-flag 1.0.0 间接依赖 npm
punycode 2.1.1 间接依赖 npm
source-map 0.6.1 间接依赖 npm
@jridgewell/resolve-uri 3.1.0 间接依赖 npm
@jridgewell/trace-mapping 0.3.17 间接依赖 npm
camelize 1.0.1 间接依赖 npm
ts-loader 9.4.2 直接依赖 npm
interpret 3.1.1 间接依赖 npm
webpack-merge 5.8.0 间接依赖 npm
is-core-module 2.11.0 间接依赖 npm
find-up 4.1.0 间接依赖 npm
supports-color 8.1.1 间接依赖 npm
kind-of 6.0.3 间接依赖 npm
shebang-regex 3.0.0 间接依赖 npm
serialize-javascript 6.0.0 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
postcss-value-parser 4.2.0 间接依赖 npm
scheduler 0.23.0 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
braces 3.0.2 间接依赖 npm
react-is 16.13.1 间接依赖 npm
@jridgewell/source-map 0.3.2 间接依赖 npm
cross-spawn 7.0.3 间接依赖 npm
fast-json-stable-stringify 2.1.0 间接依赖 npm
@webpack-cli/info 2.0.1 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
css-color-keywords 1.0.0 间接依赖 npm
glob-to-regexp 0.4.1 间接依赖 npm
import-local 3.1.0 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
json-parse-even-better-errors 2.3.1 间接依赖 npm
schema-utils 3.1.1 间接依赖 npm
which 2.0.2 间接依赖 npm
p-locate 4.1.0 间接依赖 npm
terser-webpack-plugin 5.3.6 间接依赖 npm
colorette 2.0.19 间接依赖 npm
@webassemblyjs/wast-printer 1.11.1 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
events 3.3.0 间接依赖 npm
chalk 2.4.2 间接依赖 npm
tapable 2.2.1 间接依赖 npm
react 18.2.0 直接依赖 npm
color-name 1.1.4 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
@webassemblyjs/helper-api-error 1.11.1 间接依赖 npm
webpack-sources 3.2.3 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
has-flag 3.0.0 间接依赖 npm
lodash 4.17.21 间接依赖 npm
isobject 3.0.1 间接依赖 npm
@types/react 18.0.38 直接依赖 npm
node-releases 2.0.6 间接依赖 npm
loose-envify 1.4.0 间接依赖 npm
@jridgewell/gen-mapping 0.3.3 间接依赖 npm
pkg-dir 4.2.0 间接依赖 npm
@webassemblyjs/helper-buffer 1.11.1 间接依赖 npm
has 1.0.3 间接依赖 npm
rechoir 0.8.0 间接依赖 npm
babel-plugin-syntax-jsx 6.18.0 间接依赖 npm
css-to-react-native 3.2.0 间接依赖 npm
estraverse 4.3.0 间接依赖 npm
@jridgewell/gen-mapping 0.3.2 间接依赖 npm
merge-stream 2.0.0 间接依赖 npm
@jridgewell/trace-mapping 0.3.18 间接依赖 npm
@babel/traverse 7.21.4 间接依赖 npm
styled-components 5.3.10 直接依赖 npm
resolve-from 5.0.0 间接依赖 npm
@webassemblyjs/wasm-gen 1.11.1 间接依赖 npm
source-map-support 0.5.21 间接依赖 npm
@webassemblyjs/utf8 1.11.1 间接依赖 npm
@webassemblyjs/helper-numbers 1.11.1 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.14 间接依赖 npm
@types/estree 0.0.51 间接依赖 npm
update-browserslist-db 1.0.10 间接依赖 npm
@webassemblyjs/wasm-opt 1.11.1 间接依赖 npm
@discoveryjs/json-ext 0.5.7 间接依赖 npm
@babel/helper-module-imports 7.21.4 间接依赖 npm
to-fast-properties 2.0.0 间接依赖 npm
buffer-from 1.1.2 间接依赖 npm
@webassemblyjs/ieee754 1.11.1 间接依赖 npm
@webpack-cli/configtest 2.0.1 间接依赖 npm
@babel/helper-string-parser 7.19.4 间接依赖 npm
@babel/helper-annotate-as-pure 7.18.6 间接依赖 npm
@types/scheduler 0.16.3 间接依赖 npm
@emotion/memoize 0.8.0 间接依赖 npm
resolve 1.22.1 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
estraverse 5.3.0 间接依赖 npm
@webpack-cli/serve 2.0.1 间接依赖 npm
shallowequal 1.1.0 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
@babel/template 7.20.7 间接依赖 npm
yallist 4.0.0 间接依赖 npm
@types/json-schema 7.0.11 间接依赖 npm
babel-plugin-styled-components 2.1.1 间接依赖 npm
graceful-fs 4.2.10 间接依赖 npm
hoist-non-react-statics 3.3.2 间接依赖 npm
@emotion/is-prop-valid 1.2.0 间接依赖 npm
webpack 5.75.0 直接依赖 npm
has-flag 4.0.0 间接依赖 npm
envinfo 7.8.1 间接依赖 npm
@types/prop-types 15.7.5 间接依赖 npm
globals 11.12.0 间接依赖 npm
chrome-trace-event 1.0.3 间接依赖 npm
@types/node 18.11.11 直接依赖 npm
supports-color 7.2.0 间接依赖 npm
json-schema-traverse 0.4.1 间接依赖 npm
@types/styled-components 5.1.26 直接依赖 npm
@webassemblyjs/wasm-parser 1.11.1 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
caniuse-lite 1.0.30001436 间接依赖 npm
@babel/helper-environment-visitor 7.18.9 间接依赖 npm
@webassemblyjs/ast 1.11.1 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
@babel/helper-validator-identifier 7.19.1 间接依赖 npm
wildcard 2.0.0 间接依赖 npm
@types/react-dom 18.0.11 直接依赖 npm
@babel/helper-function-name 7.21.0 间接依赖 npm
commander 2.20.3 间接依赖 npm
ajv-keywords 3.5.2 间接依赖 npm
is-plain-object 2.0.4 间接依赖 npm
jsesc 2.5.2 间接依赖 npm
micromatch 4.0.5 间接依赖 npm
path-key 3.1.1 间接依赖 npm
@types/filesystem 0.0.32 间接依赖 npm
@webassemblyjs/helper-wasm-bytecode 1.11.1 间接依赖 npm
react-dom 18.2.0 直接依赖 npm
@types/filewriter 0.0.29 间接依赖 npm
@babel/helper-split-export-declaration 7.18.6 间接依赖 npm
@webassemblyjs/floating-point-hex-parser 1.11.1 间接依赖 npm
@babel/highlight 7.18.6 间接依赖 npm
resolve-cwd 3.0.0 间接依赖 npm
jest-worker 27.5.1 间接依赖 npm
csstype 3.1.2 间接依赖 npm
@types/chrome 0.0.203 直接依赖 npm
@emotion/stylis 0.8.5 间接依赖 npm
uri-js 4.4.1 间接依赖 npm
browserslist 4.21.4 间接依赖 npm
ajv 6.12.6 间接依赖 npm
watchpack 2.4.0 间接依赖 npm
acorn-import-assertions 1.8.0 间接依赖 npm
clone-deep 4.0.1 间接依赖 npm
terser 5.16.1 间接依赖 npm
@babel/parser 7.21.4 间接依赖 npm
@emotion/unitless 0.7.5 间接依赖 npm
commander 9.4.1 间接依赖 npm
@types/hoist-non-react-statics 3.3.1 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
esrecurse 4.3.0 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
semver 7.3.8 间接依赖 npm
@types/estree 1.0.0 间接依赖 npm
@babel/code-frame 7.21.4 间接依赖 npm
escalade 3.1.1 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
fastest-levenshtein 1.0.16 间接依赖 npm
typescript 4.9.3 直接依赖 npm
webpack-cli 5.0.1 直接依赖 npm
path-parse 1.0.7 间接依赖 npm
shallow-clone 3.0.1 间接依赖 npm
shebang-command 2.0.0 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
@babel/helper-hoist-variables 7.18.6 间接依赖 npm
ms 2.1.2 间接依赖 npm
debug 4.3.4 间接依赖 npm
electron-to-chromium 1.4.284 间接依赖 npm
@webassemblyjs/helper-wasm-section 1.11.1 间接依赖 npm
@webassemblyjs/leb128 1.11.1 间接依赖 npm
locate-path 5.0.0 间接依赖 npm
isexe 2.0.0 间接依赖 npm
neo-async 2.6.2 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
@jridgewell/set-array 1.1.2 间接依赖 npm
eslint-scope 5.1.1 间接依赖 npm
@types/eslint 8.4.10 间接依赖 npm
is-number 7.0.0 间接依赖 npm
acorn 8.8.1 间接依赖 npm
@webassemblyjs/wasm-edit 1.11.1 间接依赖 npm
@babel/generator 7.21.4 间接依赖 npm
es-module-lexer 0.9.3 间接依赖 npm
@xtuc/ieee754 1.2.0 间接依赖 npm
loader-runner 4.3.0 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
@types/har-format 1.2.10 间接依赖 npm
chalk 4.1.2 间接依赖 npm
@babel/types 7.21.4 间接依赖 npm
enhanced-resolve 5.12.0 间接依赖 npm
@xtuc/long 4.2.2 间接依赖 npm
@types/eslint-scope 3.7.4 间接依赖 npm
(0)
上一篇 2023年11月7日
下一篇 2023年11月7日

相关推荐

  • wingon-niu/OpenStackDeploy 软件分析报告

    基础信息 项目名称:wingon-niu/OpenStackDeploy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1729880291610152960/1729880291798896640 此报告由Mur…

    软件分析 2023年11月29日
    0
  • 0x4447/0x4447_product_s3_email 软件分析报告

    基础信息 项目名称:0x4447/0x4447_product_s3_email 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715418526960631808/1715418527002574848 此报告…

    软件分析 2023年10月23日
    0
  • jOOQ/jOOX 软件分析报告

    基础信息 项目名称:jOOQ/jOOX 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721319603912081408/1730527282533457920 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年12月1日
    0
  • xiedantibu/xCombine 软件分析报告

    基础信息 项目名称:xiedantibu/xCombine 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727171118429069312/1727171119444090880 此报告由Murphysec提…

    软件分析 2023年11月22日
    0
  • xiaomin0322/patroller 软件分析报告

    基础信息 项目名称:xiaomin0322/patroller 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721556440147587072/1721556440185335808 此报告由Murphyse…

    软件分析 2023年11月6日
    0