billvsme/vmaig_blog 软件分析报告

基础信息

项目名称:billvsme/vmaig_blog

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1722169251092000768/1722169254288060416

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
Django 2.2.13 3.2.23 间接依赖 建议修复
gevent 20.5.0 23.9.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 2
HPND 1
BSD-3-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
pytz 2015.7 间接依赖 pip
requirements.txt 间接依赖 pip
gevent 20.5.0 间接依赖 pip
django-compressor 2.4 间接依赖 pip
psycopg2 2.8.5 间接依赖 pip
Pillow 6.2.2 间接依赖 pip
Django 2.2.13 间接依赖 pip
django-smtp-ssl 1.0 间接依赖 pip
qiniu 7.0.5 间接依赖 pip
django 间接依赖 pip
django-redis 4.12.1 间接依赖 pip
(0)
上一篇 2023年11月8日
下一篇 2023年11月8日

相关推荐

  • CloudCannon/aperture-jekyll-template 软件分析报告

    基础信息 项目名称:CloudCannon/aperture-jekyll-template 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716733378790473728/17167333795873914…

    软件分析 2023年10月24日
    0
  • GianlucaGuarini/Vague.js 软件分析报告

    基础信息 项目名称:GianlucaGuarini/Vague.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721223111189200896/1726331092887625728 此报告由Murph…

    软件分析 2023年11月20日
    0
  • CityOfBoston/boston.gov-d7 软件分析报告

    基础信息 项目名称:CityOfBoston/boston.gov-d7 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716699188606844928/1716699188808171520 此报告由Mur…

    软件分析 2023年10月24日
    0
  • camptocamp/terraboard 软件分析报告

    基础信息 项目名称:camptocamp/terraboard 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716558954242899968/1716558954284843008 此报告由Murphyse…

    软件分析 2023年10月24日
    0
  • Azure/static-web-apps-cli 软件分析报告

    基础信息 项目名称:Azure/static-web-apps-cli 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1731569703544901632/1731569708729061376 此报告由Murp…

    软件分析 2023年12月4日
    0