appfuse/appfuse 软件分析报告

基础信息

项目名称:appfuse/appfuse

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721949509188390912/1721949510044028928

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Hibernate Validator 认证绕过漏洞 认证绕过 MPS-2014-5374 CVE-2014-3558 中危
Direct Web Remoting 信息泄露漏洞 未授权敏感信息泄露 MPS-2014-7183 CVE-2014-5325 中危
Direct Web Remoting 跨站脚本漏洞 XSS MPS-2014-7184 CVE-2014-5326 中危
Apache Struts Exclude Patterns 安全漏洞 不安全的缺省变量初始化 MPS-2015-3614 CVE-2015-1831 高危
Apache CXF SAML Web SSO模块安全漏洞 权限、特权和访问控制 MPS-2015-5842 CVE-2015-5253 中危
多款Cisco产品Apache Commons Collections库任意代码执行漏洞 反序列化 MPS-2015-6277 CVE-2015-6420 高危
BeanShell 任意命令执行漏洞 数据处理错误 MPS-2016-1438 CVE-2016-2510 高危
Apache Struts 2 任意代码执行漏洞(S2-029) 输入验证不恰当 MPS-2016-1576 CVE-2016-0785 高危
Apache Struts I18NInterceptor 跨站脚本漏洞 XSS MPS-2016-1577 CVE-2016-2162 中危
Apache Struts Oracle JRE 跨站脚本漏洞 XSS MPS-2016-1580 CVE-2016-4003 中危
Apache Wicket 跨站脚本漏洞 XSS MPS-2016-1587 CVE-2015-5347 中危
Apache Wicket 跨站脚本漏洞 XSS MPS-2016-1588 CVE-2015-7520 中危
Apache Struts 命令注入漏洞(s2-032) 命令注入 MPS-2016-1978 CVE-2016-3081 高危
Apache Struts 2 XSLTResult 安全漏洞(S2-031) 输入验证不恰当 MPS-2016-1979 CVE-2016-3082 严重
Apache Struts 2 输入验证错误漏洞(s2-033) 输入验证不恰当 MPS-2016-2733 CVE-2016-3087 严重
Apache Struts 输入验证不当漏洞 输入验证不恰当 MPS-2016-3231 CVE-2016-1182 高危
Apache Tomcat 拒绝服务漏洞 输入验证不恰当 MPS-2016-3232 CVE-2016-3092 高危
Apache Struts 2 安全漏洞 CSRF MPS-2016-3233 CVE-2016-4430 高危
Apache Struts 2 输入验证不当漏洞 输入验证不恰当 MPS-2016-3234 CVE-2016-4431 高危
Apache Struts 2 输入验证不当漏洞 输入验证不恰当 MPS-2016-3235 CVE-2016-4433 高危
Apache Struts 2 拒绝服务漏洞 输入验证不恰当 MPS-2016-3237 CVE-2016-4465 中危
Apache Struts 输入验证错误漏洞 输入验证不恰当 MPS-2016-3238 CVE-2015-0899 高危
Pivotal Software Spring Framework 安全漏洞 缓冲区溢出 MPS-2016-3388 CVE-2015-3192 中危
Apache Struts 2 访问控制不当漏洞 清理环节不完整 MPS-2016-4872 CVE-2016-4436 严重
Apache Commons FileUpload 访问控制错误漏洞 访问控制不当 MPS-2016-5301 CVE-2016-1000031 严重
Spring Security 绕过安全约束漏洞 通信通道错误 MPS-2017-0095 CVE-2016-9879 高危
JCraft JSch 路径遍历漏洞 路径遍历 MPS-2017-0498 CVE-2016-5725 中危
Apache Struts 代码问题漏洞 反序列化 MPS-2017-10513 CVE-2017-9805 高危
Apache Wicket 安全漏洞 密码学问题 MPS-2017-10515 CVE-2014-7808 高危
Apache Struts 路径遍历漏洞 路径遍历 MPS-2017-10661 CVE-2016-6795 严重
Apache Struts 输入验证错误漏洞 反序列化 MPS-2017-10663 CVE-2017-12611 严重
Apache Struts 输入验证错误漏洞 拒绝服务 MPS-2017-10666 CVE-2017-9793 高危
Apache Struts 2 安全漏洞 拒绝服务 MPS-2017-10667 CVE-2017-9804 高危
Google protobuf 缓冲区错误漏洞 越界写入 MPS-2017-10841 CVE-2015-5237 高危
Apache Struts 2 安全漏洞 权限、特权和访问控制 MPS-2017-11586 CVE-2016-4461 高危
Apache Struts 2 安全漏洞 输入验证不恰当 MPS-2017-12361 CVE-2016-3090 高危
多款Red Hat产品代码问题漏洞 反序列化 MPS-2017-12638 CVE-2015-7501 严重
Pivotal Spring-LDAP身份验证绕过漏洞 身份验证不当 MPS-2017-13360 CVE-2017-8028 高危
Apache CXF 安全漏洞 拒绝服务 MPS-2017-14603 CVE-2017-12624 中危
Apache Struts 2 输入验证错误漏洞 代码注入 MPS-2017-2545 CVE-2017-5638 严重
Apache Log4j 代码问题漏洞 反序列化 MPS-2017-4319 CVE-2017-5645 严重
Apache CXF JAX-RS XML Security streaming客户端安全漏洞 证书验证不恰当 MPS-2017-4325 CVE-2017-5653 中危
Pivotal Spring Security和Spring Framework 身份验证绕过漏洞 权限、特权和访问控制 MPS-2017-5896 CVE-2016-5007 高危
Spring Framework 反射文件下载(RFD)漏洞 对外部实体的文件或目录可访问 MPS-2017-5904 CVE-2015-5211 严重
Apache Struts 2 存在输入验证不当(S2-049)漏洞 拒绝服务 MPS-2017-7575 CVE-2017-9787 高危
Apache Wicket 代码问题漏洞 反序列化 MPS-2017-7665 CVE-2016-6793 严重
Apache CXF 跨站脚本漏洞 XSS MPS-2017-9013 CVE-2016-6812 中危
Apache Struts 访问控制不当漏洞 访问控制不当 MPS-2017-9694 CVE-2015-5209 高危
Primetek Primefaces 加密问题漏洞 加密强度不足 MPS-2018-0090 CVE-2017-1000486 严重
plexus-utils OS命令注入 MPS-2018-0091 CVE-2017-1000487 严重
FasterXML Jackson-databind 反序列化漏洞(dbcp2 gadget绕过) 反序列化 MPS-2018-0362 CVE-2017-17485 严重
jQuery 存在 XSS 漏洞 XSS MPS-2018-0885 CVE-2015-9251 中危
FasterXML jackson-databind 反序列化漏洞(Hibernate/iBatis gadget绕过) 反序列化 MPS-2018-0934 CVE-2018-5968 高危
Apache Commons Compress 存在拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2018-11233 CVE-2018-11771 中危
Apache Struts 输入验证错误漏洞 拒绝服务 MPS-2018-11383 CVE-2018-11776 高危
FasterXML Jackson-databind 反序列化漏洞(JdbcRowSetImpl gadget绕过) 反序列化 MPS-2018-1438 CVE-2017-15095 严重
FasterXML Jackson-databind反序列化漏洞 反序列化 MPS-2018-1439 CVE-2017-7525 严重
Apache CXF 存在中间人(MitM)漏洞 对异常条件的处理不恰当 MPS-2018-16511 CVE-2018-8039 高危
jQuery跨站脚本漏洞 XSS MPS-2018-16619 CVE-2017-16012 中危
FasterXML jackson-databind 反序列化漏洞(c3p0 gadget绕过) 反序列化 MPS-2018-2477 CVE-2018-7489 严重
Pivotal Spring Framework 路径遍历漏洞 路径遍历 MPS-2018-4351 CVE-2018-1271 中危
Spring Data Commons 代码注入 MPS-2018-4454 CVE-2018-1273 严重
Bouncy Castle 完整性检查值验证不恰当 MPS-2018-4719 CVE-2018-5382 中危
Spring Data Commons 无限制的资源分配漏洞 不加限制或调节的资源分配 MPS-2018-5028 CVE-2018-1274 高危
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
Bouncy Castle 弱私钥漏洞 密码学问题 MPS-2018-6926 CVE-2016-1000343 高危
Bouncy Castle 私钥信息泄露漏洞 密钥管理错误 MPS-2018-7044 CVE-2016-1000346 低危
Bootstrap 跨站脚本漏洞 XSS MPS-2018-9640 CVE-2018-14040 中危
Bootstrap 跨站脚本漏洞 XSS MPS-2018-9642 CVE-2018-14042 中危
FasterXML jackson-databind反序列化漏洞(slf4j-ext gadget绕过) 反序列化 MPS-2019-0018 CVE-2018-14718 严重
FasterXML jackson-databind反序列化漏洞(blaze-ds-opt gadget绕过) 反序列化 MPS-2019-0019 CVE-2018-14719 严重
FasterXML jackson-databind XXE漏洞(DRSHelper gadget绕过) XXE MPS-2019-0020 CVE-2018-14720 严重
FasterXML Jackson-databind服务器端请求伪造漏洞(axis2-jaxws gadget绕过) SSRF MPS-2019-0021 CVE-2018-14721 严重
FasterXML Jackson-databind代码问题漏洞(axis2-transport-jms gadget绕过) 反序列化 MPS-2019-0023 CVE-2018-19360 严重
FasterXML Jackson-databind代码问题漏洞(openjpa gadget绕过) 反序列化 MPS-2019-0024 CVE-2018-19361 严重
FasterXML Jackson-databind代码问题漏洞(jboss-common-core gadget绕过) 反序列化 MPS-2019-0025 CVE-2018-19362 严重
Bootstrap跨站脚本漏洞 XSS MPS-2019-0181 CVE-2018-20676 中危
Bootstrap跨站脚本漏洞 XSS MPS-2019-0182 CVE-2018-20677 中危
Bootstrap 跨站脚本漏洞 XSS MPS-2019-0183 CVE-2016-10735 中危
Apache Commons Beanutils 存在不可信数据的反序列化漏洞 反序列化 MPS-2019-10233 CVE-2019-10086 高危
FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 反序列化 MPS-2019-11529 CVE-2019-14540 严重
FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 反序列化 MPS-2019-11533 CVE-2019-16335 严重
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
FasterXML jackson-databind 反序列化漏洞(commons-dbcp gadget绕过) 反序列化 MPS-2019-12479 CVE-2019-16942 严重
FasterXML jackson-databind 反序列化漏洞(p6spy gadget绕过) 反序列化 MPS-2019-12480 CVE-2019-16943 严重
Eclipse Mojarra 跨站脚本漏洞 XSS MPS-2019-12501 CVE-2019-17091 中危
FasterXML jackson-databind 反序列化漏洞(ehcache gadget绕过) 反序列化 MPS-2019-12676 CVE-2019-17267 严重
FasterXML jackson-databind 反序列化漏洞(apache-log4j-extras gadget绕过) 反序列化 MPS-2019-13103 CVE-2019-17531 严重
​ hibernate-validator 存在跨站脚本(XSS)漏洞 XSS MPS-2019-14389 CVE-2019-10219 中危
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
Apache Struts2 代码问题漏洞 任意文件上传 MPS-2019-15870 CVE-2012-1592 高危
Bootstrap 存在跨站脚本漏洞 XSS MPS-2019-1791 CVE-2019-8331 中危
jQuery 原型污染漏洞 拒绝服务 MPS-2019-18923 CVE-2019-5428 中危
FasterXML Jackson-databind反序列化漏洞(Jodd-db gadget绕过) 反序列化 MPS-2019-2619 CVE-2018-12022 高危
FasterXML Jackson-databind反序列化漏洞(Oracle JDBC driver gadget绕过) 反序列化 MPS-2019-2620 CVE-2018-12023 高危
jQuery 原型污染 MPS-2019-4192 CVE-2019-11358 中危
FasterXML jackson-databind 反序列化漏洞(mysql gadget绕过) 反序列化 MPS-2019-5442 CVE-2019-12086 高危
FasterXML jackson-databind 反序列化漏洞(jdom gadget绕过) 反序列化 MPS-2019-6867 CVE-2019-12814 中危
FasterXML jackson-databind 反序列化漏洞(logback-classic gadget绕过) 反序列化 MPS-2019-7047 CVE-2019-12384 中危
FasterXML jackson-databind 反序列化漏洞(iBatis gadget绕过) 反序列化 MPS-2019-7711 CVE-2018-11307 严重
FasterXML jackson-databind 信息泄露漏洞(logback gadget绕过) 反序列化 MPS-2019-8770 CVE-2019-14439 高危
Spring Framework 反序列化 MPS-2020-0057 CVE-2016-1000027 严重
FasterXML jackson-databind反序列化漏洞(net.sf.ehcache gadget绕过) 反序列化 MPS-2020-0063 CVE-2019-20330 严重
FasterXML jackson-databind反序列化漏洞(Anteros-DBCP gadget绕过) 反序列化 MPS-2020-11987 CVE-2020-24616 高危
Apache Struts 存在代码执行漏洞 动态确定对象属性修改的控制不恰当 MPS-2020-12917 CVE-2019-0230 严重
Apache Struts 存在拒绝服务漏洞 权限预留不恰当 MPS-2020-12918 CVE-2019-0233 高危
FasterXML jackson-databind 反序列化漏洞(pastdev gadget绕过) 反序列化 MPS-2020-13151 CVE-2020-24750 高危
Pivotal Spring Framework 反射文件下载 (RFD) 漏洞 路径遍历 MPS-2020-13322 CVE-2020-5421 中危
Junit 信息泄露漏洞 不安全的临时文件 MPS-2020-15183 CVE-2020-15250 中危
jQuery 跨站脚本漏洞 XSS MPS-2020-15461 CVE-2020-11023 中危
jQuery 跨站脚本漏洞 XSS MPS-2020-15462 CVE-2020-11022 中危
Apache CXF 存在反射型 XSS 漏洞 XSS MPS-2020-15707 CVE-2019-17573 中危
Apache CXF 存在反射型 XSS 漏洞 XSS MPS-2020-16278 CVE-2020-13954 中危
Bouncy Castle 私钥信息泄漏漏洞 通过差异性导致的信息暴露 MPS-2020-16513 CVE-2020-26939 中危
hibernate-core SQL注入 MPS-2020-16768 CVE-2020-25638 高危
Apache Struts 存在代码注入漏洞 表达式语言注入 MPS-2020-17188 CVE-2020-17530 严重
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过) 反序列化 MPS-2020-17696 CVE-2020-35490 高危
FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过) 反序列化 MPS-2020-17697 CVE-2020-35491 高危
FasterXML jackson-databind 反序列化漏洞(glassfish gadget绕过) 反序列化 MPS-2020-18089 CVE-2020-35728 高危
FasterXML jackson-databind 反序列化漏洞(xbean-reflect gadget绕过) 反序列化 MPS-2020-2030 CVE-2020-8840 严重
FasterXML jackson-databind 反序列化漏洞(ignite-jta gadget绕过) 反序列化 MPS-2020-24779 CVE-2020-10650 高危
FasterXML jackson-databind 代码问题漏洞 反序列化 MPS-2020-3040 CVE-2020-9546 严重
FasterXML jackson-databind 反序列化漏洞(JtaTransactionConfig gadget绕过) 反序列化 MPS-2020-3041 CVE-2020-9547 严重
FasterXML jackson-databind反序列化漏洞(anteros-core gadget绕过) 反序列化 MPS-2020-3042 CVE-2020-9548 严重
FasterXML jackson-databind 反序列化漏洞(commons-configuration gadget绕过) 反序列化 MPS-2020-3075 CVE-2019-14892 严重
FasterXML Jackson-databind反序列化漏洞(xalan2 gadget绕过) 反序列化 MPS-2020-3094 CVE-2019-14893 严重
PrimeTek PrimeFaces 跨站脚本漏洞 XSS MPS-2020-3834 CVE-2020-10544 中危
FasterXML jackson-databind反序列化漏洞(aries.transaction.jms gadget绕过) 反序列化 MPS-2020-4131 CVE-2020-10672 高危
FasterXML jackson-databind反序列化漏洞(caucho-quercus gadget绕过) 反序列化 MPS-2020-4132 CVE-2020-10673 高危
FasterXML jackson-databind反序列化漏洞(bus-proxy gadget绕过) 反序列化 MPS-2020-4658 CVE-2020-10968 高危
FasterXML jackson-databind反序列化漏洞(javax.swing gadget绕过) 反序列化 MPS-2020-4659 CVE-2020-10969 高危
FasterXML jackson-databind反序列化漏洞(activemq gadget绕过) 反序列化 MPS-2020-4754 CVE-2020-11111 高危
FasterXML jackson-databind反序列化漏洞(commons-proxy gadget绕过) 反序列化 MPS-2020-4755 CVE-2020-11112 高危
FasterXML jackson-databind反序列化漏洞(openjpa gadget绕过) 反序列化 MPS-2020-4756 CVE-2020-11113 高危
FasterXML jackson-databind 反序列化漏洞(spring-aop gadget绕过) 反序列化 MPS-2020-5138 CVE-2020-11619 高危
FasterXML jackson-databind 反序列化漏洞(commons-jelly gadget绕过) 反序列化 MPS-2020-5139 CVE-2020-11620 高危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
dom4j SaxReader函数存在 XXE 漏洞 XXE MPS-2020-6967 CVE-2020-10683 严重
hibernate-validator 存在输入验证错误漏洞 代码注入 MPS-2020-7077 CVE-2020-10693 中危
Apache Ant 临时文件不安全问题 将资源暴露给错误范围 MPS-2020-7418 CVE-2020-1945 中危
FasterXML jackson-databind反序列化漏洞(oracle-aqjms gadget绕过) 反序列化 MPS-2020-8801 CVE-2020-14061 高危
FasterXML jackson-databind反序列化漏洞(xalan2 gadget绕过) 反序列化 MPS-2020-8802 CVE-2020-14062 高危
FasterXML jackson-databind反序列化漏洞(apache drill gadget绕过) 反序列化 MPS-2020-8803 CVE-2020-14060 高危
FasterXML jackson-databind代码问题漏洞(jsecurity gadget绕过) 反序列化 MPS-2020-8911 CVE-2020-14195 高危
Hibernate 存在 SQL 注入漏洞 SQL注入 MPS-2020-9908 CVE-2019-14900 中危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0202 CVE-2020-36179 高危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0203 CVE-2020-36181 高危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0204 CVE-2020-36180 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0205 CVE-2020-36182 高危
FasterXML jackson-databind 反序列化漏洞(docx4j gadget绕过) 反序列化 MPS-2021-0206 CVE-2020-36183 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0207 CVE-2020-36184 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0208 CVE-2020-36185 高危
FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过) 反序列化 MPS-2021-0209 CVE-2020-36186 高危
FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过) 反序列化 MPS-2021-0210 CVE-2020-36187 高危
FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过) 反序列化 MPS-2021-0211 CVE-2020-36188 高危
FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过) 反序列化 MPS-2021-0212 CVE-2020-36189 高危
Apache Commons Compress 安存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10550 CVE-2021-35517 高危
Apache Commons Compress 存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10564 CVE-2021-36090 高危
FasterXML jackson-databind 反序列化漏洞(javax.swing gadget绕过) 反序列化 MPS-2021-1625 CVE-2021-20190 高危
Spring Framework 日志输出的转义处理不恰当 MPS-2021-18854 CVE-2021-22060 中危
Pivotal Spring Framework 日志注入漏洞 日志输出的转义处理不恰当 MPS-2021-18890 CVE-2021-22096 中危
Google protobuf DOS漏洞 不正确的行为次序 MPS-2021-19066 CVE-2021-22569 中危
VMware Spring Security 权限许可和访问控制问题漏洞 权限、特权和访问控制 MPS-2021-2094 CVE-2021-22112 高危
Apache Struts 存在远程代码执行漏洞 表达式语言注入 MPS-2021-24003 CVE-2021-31805 严重
Apache Velocity XSS MPS-2021-2975 CVE-2020-13959 中危
Apache Velocity 存在任意代码执行 代码注入 MPS-2021-3061 CVE-2020-13936 高危
Apache Log4j2 远程代码执行漏洞 反序列化 MPS-2021-38241 CVE-2021-44228 严重
Apache Log4j2 JDBC Appender远程代码执行漏洞 代码注入 MPS-2021-38327 CVE-2021-44832 中危
Apache Log4j2 基于上下文查找的远程代码执行漏洞 反序列化 MPS-2021-38665 CVE-2021-45046 严重
Apache Log4j2 自引用拒绝服务漏洞 未经控制的递归 MPS-2021-38752 CVE-2021-45105 中危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
Apache Wicket输入验证错误漏洞 未授权敏感信息泄露 MPS-2021-7257 CVE-2021-23937 高危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9827 CVE-2021-36373 中危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9847 CVE-2021-36374 中危
Vmware Spring Framework 安全漏洞 不加限制或调节的资源分配 MPS-2022-1080 CVE-2022-22950 中危
Pivotal Spring Framework 安全限制绕过漏洞 大小写敏感处理不恰当 MPS-2022-1098 CVE-2022-22968 中危
Spring Framework spring-beans 存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2022-1101 CVE-2022-22970 中危
VMware Spring Security 授权问题漏洞 授权检查错误 MPS-2022-1108 CVE-2022-22978 严重
plexus-utils 路径遍历 MPS-2022-11760 中危
plexus-utils XPath盲注 MPS-2022-11786 低危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-11858 中危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-11877 中危
Pivotal Spring Framework CSRF 令牌泄露漏洞 通过时间差异性导致的信息暴露 MPS-2022-11893 低危
com.fasterxml.jackson.core:jackson-core 存在资源管理错误漏洞 资源管理错误 MPS-2022-11944 中危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-12057 中危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-12078 中危
com.fasterxml.jackson.core:jackson-core BigDecimal拒绝服务漏洞 资源管理错误 MPS-2022-12166 中危
org.springframework.security:spring-security-ldap 存在认证绕过漏洞 认证绕过 MPS-2022-12185 中危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-12202 中危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-12227 中危
org.primefaces:primefaces 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-12235 中危
com.fasterxml.jackson.core:jackson-databind 存在反序列化漏洞 反序列化 MPS-2022-12433 高危
org.freemarker:freemarker 代码注入 MPS-2022-12438 高危
org.springframework:spring-context 存在拒绝服务漏洞 拒绝服务 MPS-2022-12464 低危
org.primefaces:primefaces 存在跨站脚本漏洞 XSS MPS-2022-12570 中危
Apache Commons Collections 远程代码执行漏洞 反序列化 MPS-2022-12767 高危
org.json:json 存在拒绝服务漏洞 拒绝服务 MPS-2022-13520 高危
Pivotal Spring Framework simpleMatch 方法存在拒绝服务漏洞 拒绝服务 MPS-2022-16617 低危
commons-fileupload:commons-fileupload 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-16625 中危
Apache XercesJ XPath盲注 MPS-2022-1864 CVE-2022-23437 中危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 拒绝服务 MPS-2022-58654 CVE-2022-42004 中危
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
FasterXML jackson-databind 拒绝服务漏洞 越界写入 MPS-2022-6242 CVE-2020-36518 高危
Spring Expression 存在拒绝服务漏洞 拒绝服务 MPS-2022-62835 CVE-2023-20863 高危
codehaus-plexus XXE注入漏洞 XPath盲注 MPS-2022-66466 CVE-2022-4245 中危
Apache CXF 未授权敏感信息泄露 MPS-2022-66587 CVE-2022-46363 高危
Apache CXF SSRF MPS-2022-66588 CVE-2022-46364 高危
spring-beans 远程代码执行漏洞(Spring4Shell) 表达式语言注入 MPS-2022-6820 CVE-2022-22965 严重
Apache Commons FileUpload 不加限制或调节的资源分配 MPS-2023-3553 CVE-2023-24998 中危
Bouncy Castle 信任管理问题漏洞 证书验证不恰当 MPS-i6w7-d48e CVE-2023-33201 中危
JSON-Java 安全漏洞 不加限制或调节的资源分配 MPS-m4ex-dja2 CVE-2023-5072 高危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危
Struts 2 列表边界检查不当导致拒绝服务漏洞 不加限制或调节的资源分配 MPS-yi5s-rzc0 CVE-2023-34149 中危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.struts:struts2-core 2.3.20 2.5.32 直接依赖 强烈建议修复
org.apache.logging.log4j:log4j-core 2.1 2.17.1 直接依赖 强烈建议修复
org.codehaus.plexus:plexus-utils 1.4.1 3.0.24 直接依赖 建议修复
dom4j:dom4j 1.6.1 间接依赖 建议修复
org.apache.wicket:wicket-util 6.18.0 6.25.0 间接依赖 建议修复
org.springframework.data:spring-data-commons 1.9.2.RELEASE 1.13.11.RELEASE 间接依赖 建议修复
com.google.guava:guava 17.0 32.0.0-jre 间接依赖 建议修复
org.apache.struts.xwork:xwork-core 2.3.20 2.3.29 间接依赖 建议修复
org.apache.cxf:cxf-core 3.0.1 3.4.10 间接依赖 建议修复
org.beanshell:bsh 2.0b4 间接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.5.5 3.0.24 直接依赖 建议修复
org.springframework.security:spring-security-core 3.2.7.RELEASE 5.2.9.RELEASE 直接依赖 建议修复
org.springframework.security:spring-security-config 3.2.7.RELEASE 4.1.1.RELEASE 直接依赖 建议修复
org.apache.wicket:wicket-extensions 6.18.0 6.22.0 直接依赖 建议修复
org.apache.struts:struts-core 1.3.8 2.3.16.3 间接依赖 建议修复
org.apache.cxf:cxf-rt-transports-http 3.0.1 3.4.10 直接依赖 建议修复
org.springframework:spring-beans 4.1.6.RELEASE 5.2.22.RELEASE 间接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.9.13 间接依赖 建议修复
org.hibernate:hibernate-core 4.3.6.Final 5.4.24.Final 直接依赖 建议修复
org.springframework:spring-webmvc 4.1.6.RELEASE 4.3.18.RELEASE 直接依赖 建议修复
com.google.protobuf:protobuf-java 2.5.0 3.16.3 间接依赖 建议修复
org.springframework.ldap:spring-ldap-core 2.0.2.RELEASE 2.3.2.RELEASE 间接依赖 建议修复
commons-collections:commons-collections 3.2.1 3.2.2 直接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.4.5 间接依赖 建议修复
org.springframework:spring-context 4.1.6.RELEASE 5.2.21.RELEASE 直接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.0.4 3.0.24 直接依赖 建议修复
org.hibernate:hibernate-core 3.3.1.GA 5.4.24.Final 直接依赖 建议修复
org.freemarker:freemarker 2.3.22 2.3.30 间接依赖 建议修复
com.jcraft:jsch 0.1.52 0.1.54 间接依赖 建议修复
org.apache.wicket:wicket-core 6.18.0 7.18.0 直接依赖 建议修复
commons-beanutils:commons-beanutils 1.9.2 1.9.4 直接依赖 建议修复
org.webjars:bootstrap 3.3.1 3.4.1 直接依赖 建议修复
commons-fileupload:commons-fileupload 1.3.1 1.5 直接依赖 建议修复
org.springframework:spring-web 4.1.6.RELEASE 6.0.0 间接依赖 建议修复
org.apache.velocity:velocity 1.7 直接依赖 建议修复
org.springframework.security:spring-security-web 3.2.7.RELEASE 5.5.7 间接依赖 建议修复
org.webjars:jquery 1.11.1 3.5.0 间接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.5.6 3.0.24 直接依赖 建议修复
org.primefaces:primefaces 5.1 直接依赖 建议修复
org.directwebremoting:dwr 2.0.10 3.0.rc3 直接依赖 可选修复
org.hibernate:hibernate-validator 4.2.0.Final 6.0.19.Final 直接依赖 可选修复
org.springframework:spring-expression 4.1.6.RELEASE 5.2.24 间接依赖 可选修复
xerces:xercesImpl 2.6.2 2.12.2 间接依赖 可选修复
com.fasterxml.jackson.core:jackson-core 2.4.5 2.8.6 间接依赖 可选修复
org.springframework.security:spring-security-ldap 3.2.7.RELEASE 4.2.9.RELEASE 直接依赖 可选修复
org.apache.ant:ant 1.8.0 1.9.16 直接依赖 可选修复
org.apache.cxf:cxf-rt-frontend-jaxrs 3.0.1 3.1.14 直接依赖 可选修复
commons-io:commons-io 2.4 2.7 直接依赖 可选修复
commons-codec:commons-codec 1.10 1.13 间接依赖 可选修复
org.json:json 20140107 20231013 直接依赖 可选修复
org.bouncycastle:bcprov-jdk14 1.38 1.74 间接依赖 可选修复
org.apache.velocity:velocity-tools 2.0 直接依赖 可选修复
com.sun.faces:jsf-impl 2.2.10 2.2.20 直接依赖 可选修复
org.apache.commons:commons-compress 1.4.1 1.21 间接依赖 可选修复
org.springframework:spring-core 4.1.6.RELEASE 5.2.23.RELEASE 间接依赖 可选修复
junit:junit 4.12 4.13.1 直接依赖 可选修复
ant:ant 1.6.2 1.9.16 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 57
Apache-2.0 195
CDDL-1.1 4
EPL-1.0 4
GPL-3.0 1
MPL-1.1 4
BSD-3-Clause 1
WTFPL 1
MIT 6
JSON 1
MPL-2.0 1
LGPL-2.1 2
CDDL-1.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
antlr:antlr 2.7.7 间接依赖 maven
org.apache.maven:maven-settings 2.0.4 间接依赖 maven
com.google.gwt:gwt-servlet 2.7.0 直接依赖 maven
org.hibernate:hibernate-core 4.3.6.Final 直接依赖 maven
org.apache.velocity:velocity-tools 2.0 直接依赖 maven
org.wicketstuff:wicketstuff-annotation 6.17.0 直接依赖 maven
bouncycastle:bcprov-jdk14 138 间接依赖 maven
org.springframework:spring-tx 4.1.6.RELEASE 间接依赖 maven
org.apache.maven.wagon:wagon-file 1.0-beta-2 直接依赖 maven
org.apache.cxf:cxf-rt-ws-addr 3.0.1 间接依赖 maven
com.thoughtworks.paranamer:paranamer 2.3 间接依赖 maven
org.bouncycastle:bcmail-jdk14 1.38 间接依赖 maven
org.apache.cxf:cxf-rt-bindings-xml 3.0.1 间接依赖 maven
net.sourceforge.jsf-comp:acegi-jsf 1.1.3 直接依赖 maven
org.apache.maven:maven-model 2.0.4 间接依赖 maven
org.apache.maven:maven-artifact 2.0.4 直接依赖 maven
org.springframework:spring-expression 4.1.6.RELEASE 间接依赖 maven
org.springframework.security:spring-security-ldap 3.2.7.RELEASE 直接依赖 maven
org.hibernate.common:hibernate-commons-annotations 4.0.5.Final 间接依赖 maven
org.apache.maven:maven-monitor 2.0.4 间接依赖 maven
org.apache.cxf:cxf-rt-frontend-jaxws 3.0.1 直接依赖 maven
org.codehaus.plexus:plexus-utils 1.5.5 直接依赖 maven
org.apache.tapestry:tapestry-core 5.4-beta-22 直接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
ant:ant 1.6.2 直接依赖 maven
org.apache.logging.log4j:log4j-core 2.1 直接依赖 maven
org.apache.lucene:lucene-smartcn 3.6.2 间接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.9.13 间接依赖 maven
org.apache.lucene:lucene-core 3.6.2 间接依赖 maven
org.apache.logging.log4j:log4j-api 2.1 间接依赖 maven
org.apache.maven:maven-plugin-descriptor 2.0.4 间接依赖 maven
org.ow2.asm:asm-tree 5.0.2 间接依赖 maven
com.sun.xml.bind:jaxb-impl 2.1.14 间接依赖 maven
org.apache.maven.wagon:wagon-ssh-external 1.0-alpha-6 间接依赖 maven
com.google.inject:guice 3.0 间接依赖 maven
org.primefaces.themes:bootstrap 1.0.10 直接依赖 maven
org.apache.wicket:wicket-auth-roles 6.18.0 直接依赖 maven
org.hibernate:hibernate-entitymanager 3.4.0.GA 直接依赖 maven
org.apache.maven:maven-profile 2.0.10 直接依赖 maven
org.apache.maven:maven-artifact-manager 2.0.10 直接依赖 maven
ro.isdc.wro4j:wro4j-core 1.7.5 直接依赖 maven
junit:junit 4.12 直接依赖 maven
org.codehaus.mojo.hibernate3:maven-hibernate3-jdk14 2.2 直接依赖 maven
org.apache.cxf:cxf-rt-databinding-jaxb 3.0.1 间接依赖 maven
org.apache.maven:maven-artifact 2.0.6 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.4.5 间接依赖 maven
struts-menu:struts-menu 2.4.3 直接依赖 maven
com.sun.faces:jsf-impl 2.2.10 直接依赖 maven
displaytag:displaytag 1.2 直接依赖 maven
com.fasterxml.jackson.jaxrs:jackson-jaxrs-base 2.4.5 间接依赖 maven
joda-time:joda-time 2.5 间接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.4.5 间接依赖 maven
org.codehaus.woodstox:woodstox-core-asl 4.2.1 间接依赖 maven
com.github.sommeri:less4j 1.8.1 间接依赖 maven
commons-collections:commons-collections 3.2.1 直接依赖 maven
commons-dbcp:commons-dbcp 1.4 直接依赖 maven
org.apache.maven:maven-plugin-parameter-documenter 2.0.4 间接依赖 maven
org.apache.maven:maven-plugin-api 2.0.4 直接依赖 maven
rhino:js 1.6R2 间接依赖 maven
org.apache.maven.doxia:doxia-sink-api 1.0-alpha-7 间接依赖 maven
org.appfuse:appfuse-web-common 3.5.1-SNAPSHOT 直接依赖 maven
org.apache.maven:maven-model 2.0.6 间接依赖 maven
org.jboss:jandex 1.1.0.Final 间接依赖 maven
com.sun.xml.fastinfoset:FastInfoset 1.2.12 间接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-9-stable-1 直接依赖 maven
org.webjars:bootstrap 3.3.1 直接依赖 maven
org.appfuse:appfuse-data-common 3.5.1-SNAPSHOT 直接依赖 maven
org.apache.maven:maven-core 2.0.4 直接依赖 maven
org.appfuse:appfuse-service 3.5.1-SNAPSHOT 直接依赖 maven
org.hibernate:hibernate-tools 3.2.3.GA 间接依赖 maven
org.apache.cxf:cxf-rt-transports-http 3.0.1 直接依赖 maven
org.springframework.security:spring-security-core 3.2.7.RELEASE 直接依赖 maven
org.apache.ant:ant-launcher 1.9.4 间接依赖 maven
net.sf.ehcache:ehcache-web 2.0.4 直接依赖 maven
org.aspectj:aspectjweaver 1.8.5 直接依赖 maven
commons-codec:commons-codec 1.10 间接依赖 maven
org.apache.tapestry:plastic 5.4-beta-22 间接依赖 maven
com.github.gwtbootstrap:gwt-bootstrap 2.2.1.0 直接依赖 maven
org.freemarker:freemarker 2.3.22 间接依赖 maven
org.apache.struts:struts2-convention-plugin 2.3.20 直接依赖 maven
org.springmodules:spring-modules-validation 0.8 直接依赖 maven
org.apache.tapestry:tapestry-ioc 5.4-beta-22 间接依赖 maven
classworlds:classworlds 1.1 间接依赖 maven
org.hibernate:hibernate-ehcache 4.3.6.Final 直接依赖 maven
org.hibernate:ejb3-persistence 1.0.2.GA 间接依赖 maven
org.springframework:spring-jdbc 4.1.6.RELEASE 直接依赖 maven
org.apache.wicket:wicket-spring 6.18.0 直接依赖 maven
javax.servlet:jstl 1.2 直接依赖 maven
org.apache.ant:ant 1.8.0 直接依赖 maven
org.webjars:bootswatch-spacelab 3.3.1+2 直接依赖 maven
com.fasterxml.jackson.module:jackson-module-jaxb-annotations 2.4.5 间接依赖 maven
org.apache.maven:maven-repository-metadata 2.0.4 间接依赖 maven
org.apache.cxf:cxf-rt-ws-policy 3.0.1 间接依赖 maven
com.google.guava:guava 17.0 间接依赖 maven
org.apache.cxf:cxf-core 3.0.1 间接依赖 maven
org.springframework:spring-context-support 4.1.6.RELEASE 直接依赖 maven
xerces:xercesImpl 2.6.2 间接依赖 maven
ch.ethz.ganymed:ganymed-ssh2 build210 间接依赖 maven
de.agilecoders.maven:maven-parent-config 0.3.4 间接依赖 maven
bouncycastle:bcmail-jdk14 138 间接依赖 maven
org.apache.maven:maven-plugin-registry 2.0.6 间接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.13 间接依赖 maven
oro:oro 2.0.8 间接依赖 maven
org.apache.logging.log4j:log4j-1.2-api 2.1 直接依赖 maven
commons-logging:commons-logging 1.2 间接依赖 maven
org.apache.maven:maven-plugin-registry 2.0.4 间接依赖 maven
org.apache.maven.wagon:wagon-provider-api 1.0-alpha-6 间接依赖 maven
junit:junit 3.8.1 直接依赖 maven
org.springframework.ldap:spring-ldap-core 2.0.2.RELEASE 间接依赖 maven
org.apache.cxf:cxf-rt-wsdl 3.0.1 间接依赖 maven
org.apache.maven:maven-profile 2.0.4 间接依赖 maven
org.apache.logging.log4j:log4j-jcl 2.1 直接依赖 maven
org.apache.solr:solr-analysis-extras 3.6.2 间接依赖 maven
org.apache.maven:maven-repository-metadata 2.0.10 直接依赖 maven
org.apache.maven.reporting:maven-reporting-api 2.0.4 间接依赖 maven
wsdl4j:wsdl4j 1.6.3 间接依赖 maven
org.primefaces:primefaces 5.1 直接依赖 maven
javax.ws.rs:javax.ws.rs-api 2.0 间接依赖 maven
com.google.code.findbugs:jsr305 2.0.3 间接依赖 maven
org.hibernate:hibernate-core 3.3.1.GA 直接依赖 maven
aopalliance:aopalliance 1.0 间接依赖 maven
org.codehaus.plexus:plexus-interpolation 1.1 直接依赖 maven
org.springframework.security:spring-security-taglibs 3.2.7.RELEASE 直接依赖 maven
jboss:jboss-common 4.0.2 间接依赖 maven
com.lowagie:itext 2.1.7 间接依赖 maven
org.apache.lucene:lucene-facet 3.6.2 间接依赖 maven
commons-digester:commons-digester 2.1 间接依赖 maven
org.apache.lucene:lucene-stempel 3.6.2 间接依赖 maven
slide:webdavlib 2.0 间接依赖 maven
asm:asm 3.3.1 间接依赖 maven
org.apache.maven.wagon:wagon-provider-api 1.0-beta-2 直接依赖 maven
ognl:ognl 3.0.6 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.jboss.logging:jboss-logging-annotations 1.2.0.Beta1 间接依赖 maven
commons-fileupload:commons-fileupload 1.3.1 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.4.5 间接依赖 maven
org.antlr:antlr-runtime 3.5.2 间接依赖 maven
org.springframework.security:spring-security-acl 3.2.7.RELEASE 间接依赖 maven
org.springframework:spring-context 4.1.6.RELEASE 直接依赖 maven
org.hibernate:hibernate-search-engine 4.5.1.Final 间接依赖 maven
org.apache.ws.xmlschema:xmlschema-core 2.1.0 间接依赖 maven
javax.transaction:jta 1.1 间接依赖 maven
org.apache.struts:struts-tiles 1.3.8 间接依赖 maven
org.reflections:reflections 0.9.8 间接依赖 maven
org.bouncycastle:bctsp-jdk14 1.38 间接依赖 maven
org.apache.maven.wagon:wagon-http-shared 1.0-beta-2 直接依赖 maven
org.apache.lucene:lucene-analyzers 3.6.2 间接依赖 maven
org.ow2.asm:asm 5.0.2 间接依赖 maven
org.apache.geronimo.specs:geronimo-jta_1.0.1B_spec 1.1.1 间接依赖 maven
com.sun.xml.bind:jaxb-core 2.1.14 间接依赖 maven
javax.annotation:javax.annotation-api 1.2 间接依赖 maven
freemarker:freemarker 2.3.8 间接依赖 maven
commons-validator:commons-validator 1.3.1 间接依赖 maven
dom4j:dom4j 1.6.1 间接依赖 maven
org.apache.wicket:wicket-extensions 6.18.0 直接依赖 maven
org.apache.maven:maven-settings 2.0.10 直接依赖 maven
org.apache.maven:maven-artifact 2.0.10 直接依赖 maven
org.codehaus.woodstox:stax2-api 3.1.4 间接依赖 maven
org.apache.maven:maven-embedder 2.0.4 直接依赖 maven
com.google.inject.extensions:guice-assistedinject 3.0 间接依赖 maven
org.objenesis:objenesis 2.1 间接依赖 maven
org.tuckey:urlrewritefilter 4.0.3 直接依赖 maven
org.springframework:spring-core 4.1.6.RELEASE 间接依赖 maven
org.bouncycastle:bcprov-jdk14 1.38 间接依赖 maven
xml-apis:xml-apis 1.4.01 直接依赖 maven
org.hibernate:hibernate-entitymanager 4.3.6.Final 直接依赖 maven
com.google.protobuf:protobuf-java 2.5.0 间接依赖 maven
org.apache.maven:maven-project 2.0.6 间接依赖 maven
org.beanshell:bsh 2.0b4 间接依赖 maven
org.aspectj:aspectjrt 1.8.5 直接依赖 maven
com.fasterxml.jackson.jaxrs:jackson-jaxrs-json-provider 2.4.5 直接依赖 maven
com.sun.faces:jsf-api 2.2.10 直接依赖 maven
com.jcraft:jsch 0.1.52 间接依赖 maven
org.webjars:modernizr 2.6.2-1 间接依赖 maven
net.sourceforge.jtds:jtds 1.3.0 直接依赖 maven
org.apache.maven:maven-error-diagnostics 2.0.4 间接依赖 maven
args4j:args4j 2.0.16 间接依赖 maven
commons-io:commons-io 2.4 直接依赖 maven
org.codehaus.plexus:plexus-utils 1.4.1 直接依赖 maven
org.hibernate:hibernate-commons-annotations 3.1.0.GA 间接依赖 maven
org.springframework:spring-test 4.1.6.RELEASE 直接依赖 maven
classworlds:classworlds 1.1-alpha-2 直接依赖 maven
org.apache.tapestry:tapestry-json 5.4-beta-22 间接依赖 maven
org.codehaus.mojo.hibernate3:maven-hibernate3-api 2.2 直接依赖 maven
org.ow2.asm:asm-commons 5.0.2 间接依赖 maven
org.apache.maven.wagon:wagon-file 1.0-alpha-7 间接依赖 maven
org.json:json 20140107 直接依赖 maven
de.agilecoders.wicket.webjars:wicket-webjars 0.4.1 直接依赖 maven
org.apache.maven:maven-model 2.0.10 直接依赖 maven
org.webjars:jquery-cookie 1.3.1 直接依赖 maven
org.apache.maven.wagon:wagon-http-lightweight 1.0-beta-2 直接依赖 maven
xml-apis:xml-apis 1.0.b2 直接依赖 maven
org.webjars:bootstrap-datepicker 1.3.1 直接依赖 maven
org.slf4j:slf4j-api 1.7.11 直接依赖 maven
commons-cli:commons-cli 1.2 间接依赖 maven
org.apache.maven.wagon:wagon-ssh 1.0-alpha-7 间接依赖 maven
org.apache.maven:maven-error-diagnostics 2.0.10 直接依赖 maven
org.appfuse:appfuse-hibernate 3.5.1-SNAPSHOT 直接依赖 maven
org.springframework:spring-beans 4.1.6.RELEASE 间接依赖 maven
org.apache.tapestry:tapestry-func 5.4-beta-22 间接依赖 maven
org.apache.tapestry:tapestry-upload 5.4-beta-22 直接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-7 间接依赖 maven
org.hibernate:hibernate-search-orm 4.5.1.Final 间接依赖 maven
org.apache.cxf:cxf-rt-bindings-soap 3.0.1 间接依赖 maven
org.mozilla:rhino 1.7R4 间接依赖 maven
jtidy:jtidy 4aug2000r7-dev 直接依赖 maven
org.omnifaces:omnifaces 1.8.1 直接依赖 maven
org.hibernate:jtidy r8-20060801 间接依赖 maven
org.apache.struts:struts-taglib 1.3.8 间接依赖 maven
org.apache.ant:ant-nodeps 1.8.0 直接依赖 maven
org.apache.tapestry:tapestry-webresources 5.4-beta-22 直接依赖 maven
org.apache.cxf:cxf-rt-frontend-jaxrs 3.0.1 直接依赖 maven
org.mockito:mockito-core 1.10.8 直接依赖 maven
javassist:javassist 3.12.1.GA 间接依赖 maven
org.apache.commons:commons-lang3 3.3.2 间接依赖 maven
cglib:cglib 2.2.2 间接依赖 maven
org.apache.maven:maven-artifact-manager 2.0.4 间接依赖 maven
org.codehaus.plexus:plexus-interactivity-api 1.0-alpha-4 直接依赖 maven
com.ocpsoft:prettyfaces-jsf2 3.3.3 直接依赖 maven
org.apache.wicket:wicket 6.17.0 间接依赖 maven
org.apache.shale:shale-test 1.0.5 直接依赖 maven
de.agilecoders.wicket:jquery-selectors 0.0.3 间接依赖 maven
org.springframework.data:spring-data-commons 1.9.2.RELEASE 间接依赖 maven
org.apache.wicket:wicket-ioc 6.18.0 直接依赖 maven
org.hibernate:hibernate-validator 4.2.0.Final 直接依赖 maven
org.apache.velocity:velocity 1.7 直接依赖 maven
commons-beanutils:commons-beanutils 1.9.2 直接依赖 maven
net.sf.ehcache:ehcache-core 2.6.10 直接依赖 maven
javax.activation:activation 1.1.1 间接依赖 maven
commons-validator:commons-validator 1.3.0 间接依赖 maven
org.jboss.logging:jboss-logging 3.2.0.Beta1 直接依赖 maven
asm:asm 3.1 间接依赖 maven
de.agilecoders.wicket:wicket-bootstrap-core 0.9.2 直接依赖 maven
javassist:javassist 3.4.GA 间接依赖 maven
sslext:sslext 1.2-0 间接依赖 maven
org.apache.neethi:neethi 3.0.3 间接依赖 maven
org.apache.wicket:wicket-util 6.18.0 间接依赖 maven
org.directwebremoting:dwr 2.0.10 直接依赖 maven
org.apache.logging.log4j:log4j-web 2.1 直接依赖 maven
org.codehaus.mojo.hibernate3:maven-hibernate3-jdk15 2.2 直接依赖 maven
org.apache.struts.xwork:xwork-core 2.3.20 间接依赖 maven
org.webjars:jquery 1.11.1 间接依赖 maven
org.apache.maven:maven-plugin-registry 2.0.10 直接依赖 maven
org.springframework:spring-orm 4.1.6.RELEASE 直接依赖 maven
javax.xml.bind:jaxb-api 2.2.11 直接依赖 maven
xml-resolver:xml-resolver 1.2 间接依赖 maven
org.springframework:spring-aop 4.1.6.RELEASE 直接依赖 maven
com.google.gwt.inject:gin 2.1.2 直接依赖 maven
commons-chain:commons-chain 1.1 间接依赖 maven
javassist:javassist 3.11.0.GA 间接依赖 maven
org.apache.maven:maven-plugin-api 2.0.8 直接依赖 maven
org.apache.logging.log4j:log4j-slf4j-impl 2.1 直接依赖 maven
org.jboss.spec.javax.transaction:jboss-transaction-api_1.2_spec 1.0.0.Final 间接依赖 maven
org.codehaus.plexus:plexus-interpolation 1.0 直接依赖 maven
org.apache.tapestry:tapestry-spring 5.4-beta-22 直接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-9 间接依赖 maven
cglib:cglib 2.2 直接依赖 maven
org.springframework.security:spring-security-web 3.2.7.RELEASE 间接依赖 maven
javax.validation:validation-api 1.0.0.GA 直接依赖 maven
com.google.javascript:closure-compiler v20131014 间接依赖 maven
org.apache.cxf:cxf-rt-frontend-simple 3.0.1 间接依赖 maven
org.javassist:javassist 3.18.1-GA 直接依赖 maven
org.apache.struts:struts-core 1.3.8 间接依赖 maven
org.apache.wicket:wicket-request 6.18.0 间接依赖 maven
org.hibernate:hibernate-search 4.5.1.Final 直接依赖 maven
org.apache.maven:maven-project 2.0.4 直接依赖 maven
org.apache.maven:maven-project 2.0.10 直接依赖 maven
opensymphony:sitemesh 2.4.2 直接依赖 maven
org.apache.struts:struts2-core 2.3.20 直接依赖 maven
org.apache.avro:avro 1.7.6 间接依赖 maven
org.apache.commons:commons-compress 1.4.1 间接依赖 maven
javax.mail:mail 1.4.1 直接依赖 maven
org.codehaus.plexus:plexus-utils 1.0.4 直接依赖 maven
org.apache.struts:struts2-spring-plugin 2.3.20 直接依赖 maven
org.tmatesoft:svnkit 1.1.2 直接依赖 maven
org.apache.tapestry:tapestry5-annotations 5.4-beta-22 间接依赖 maven
org.springframework:spring-webmvc 4.1.6.RELEASE 直接依赖 maven
org.hibernate.javax.persistence:hibernate-jpa-2.1-api 1.0.0.Final 直接依赖 maven
org.apache.maven.wagon:wagon-http-lightweight 1.0-alpha-6 间接依赖 maven
org.codehaus.plexus:plexus-utils 1.5.6 直接依赖 maven
commons-pool:commons-pool 1.6 间接依赖 maven
org.hibernate:hibernate-annotations 3.4.0.GA 间接依赖 maven
org.apache.wicket:wicket-core 6.18.0 直接依赖 maven
org.hibernate:hibernate-search-analyzers 4.5.1.Final 直接依赖 maven
org.springframework:spring-web 4.1.6.RELEASE 间接依赖 maven
commons-lang:commons-lang 2.6 直接依赖 maven
org.springframework.security:spring-security-config 3.2.7.RELEASE 直接依赖 maven
(0)
上一篇 2023年11月8日
下一篇 2023年11月8日

相关推荐

  • chrisjsewell/ipypublish 软件分析报告

    基础信息 项目名称:chrisjsewell/ipypublish 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716660835514449920/1716660836441391104 此报告由Murphy…

    软件分析 2023年10月24日
    0
  • Azure/iisnode 软件分析报告

    基础信息 项目名称:Azure/iisnode 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716199020702777344/1716199020748914688 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月23日
    0
  • doubleleft/hook 软件分析报告

    基础信息 项目名称:doubleleft/hook 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144462817624064/1729295181188390912 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月28日
    0
  • bitcoin-core/btcdeb 软件分析报告

    基础信息 项目名称:bitcoin-core/btcdeb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716351473175805952/1716351473226137600 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • googlevr/cardboard 软件分析报告

    基础信息 项目名称:googlevr/cardboard 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721243430268506112/1723659574589739008 此报告由Murphysec提供…

    软件分析 2023年11月12日
    0