cedrozor/myrtille 软件分析报告

基础信息

项目名称:cedrozor/myrtille

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1722304253284233216/1722304253326176256

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibTIFF 代码问题漏洞 空指针取消引用 MPS-1nm5-dvuy CVE-2023-3316 中危
Silicon Graphics LibTIFF tiff2bw工具安全漏洞 越界读取 MPS-2016-4880 CVE-2016-3625 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-0180 CVE-2017-5225 严重
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-0514 CVE-2016-5318 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2017-0530 CVE-2017-5563 高危
Silicon Graphics LibTIFF pal2rgb 安全漏洞 缓冲区溢出 MPS-2017-13539 CVE-2017-17095 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2017-14524 CVE-2017-17942 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-2147 CVE-2016-10092 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 整数溢出或环绕 MPS-2017-2148 CVE-2016-10093 高危
Silicon Graphics LibTIFF 数字错误漏洞 数字错误 MPS-2017-2149 CVE-2016-10094 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-2150 CVE-2016-10095 中危
Silicon Graphics LibTiff 安全漏洞 资源管理错误 MPS-2017-2913 CVE-2015-7313 中危
Silicon Graphics LibTIFF 安全漏洞 除零错误 MPS-2017-3197 CVE-2016-10266 中危
Silicon Graphics LibTIFF 安全漏洞 除零错误 MPS-2017-3198 CVE-2016-10267 中危
Silicon Graphics LibTIFF 安全漏洞 超界折返 MPS-2017-3199 CVE-2016-10268 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2017-3200 CVE-2016-10269 高危
Silicon Graphics LibTIFF 安全漏洞 越界读取 MPS-2017-3201 CVE-2016-10270 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-3202 CVE-2016-10271 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2017-3203 CVE-2016-10272 高危
Silicon Graphics LibTIFF 输入验证漏洞 不正确的类型转换 MPS-2017-3839 CVE-2017-7592 高危
Silicon Graphics LibTIFF 安全漏洞 缓冲区溢出 MPS-2017-3840 CVE-2017-7593 中危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2017-3841 CVE-2017-7594 中危
Silicon Graphics LibTIFF 安全漏洞 除零错误 MPS-2017-3842 CVE-2017-7595 中危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-3843 CVE-2017-7596 高危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-3844 CVE-2017-7597 高危
Silicon Graphics LibTIFF 安全漏洞 除零错误 MPS-2017-3845 CVE-2017-7598 高危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-3846 CVE-2017-7599 高危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-3847 CVE-2017-7600 高危
Silicon Graphics LibTIFF 安全漏洞 整数溢出或环绕 MPS-2017-3848 CVE-2017-7601 高危
Silicon Graphics LibTIFF 数字错误漏洞 整数溢出或环绕 MPS-2017-3849 CVE-2017-7602 高危
Silicon Graphics LibTIFF 安全漏洞 越界读取 MPS-2017-5619 CVE-2017-9117 严重
Silicon Graphics LibTIFF 安全漏洞 越界读取 MPS-2017-5747 CVE-2017-9147 中危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2017-6040 CVE-2017-9403 中危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2017-6041 CVE-2017-9404 中危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2017-6819 CVE-2017-9815 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2017-6871 CVE-2017-9935 高危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2017-6872 CVE-2017-9936 中危
Silicon Graphics LibTIFF 安全漏洞 缓冲区溢出 MPS-2017-6873 CVE-2017-9937 中危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-6999 CVE-2017-10688 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2017-7584 CVE-2017-11335 高危
Silicon Graphics LibTIFF 安全漏洞 输入验证不恰当 MPS-2017-8113 CVE-2017-11613 中危
Silicon Graphics LibTIFF 安全漏洞 不加限制或调节的资源分配 MPS-2017-9229 CVE-2017-12944 高危
Silicon Graphics LibTIFF 输入验证错误漏洞 可达断言 MPS-2017-9650 CVE-2017-13726 中危
Silicon Graphics LibTIFF 输入验证错误漏洞 可达断言 MPS-2017-9651 CVE-2017-13727 中危
Silicon Graphics LibTIFF 安全漏洞 空指针取消引用 MPS-2018-0009 CVE-2017-18013 中危
Silicon Graphics LibTIFF 安全漏洞 拒绝服务 MPS-2018-0888 CVE-2018-5784 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2018-11002 CVE-2018-15209 高危
LibTIFF ChopUpSingleUncompressedStrip函数拒绝服务漏洞 越界写入 MPS-2018-11739 CVE-2018-16335 高危
LibTIFF tif_unix函数空指针引用漏洞 空指针取消引用 MPS-2018-12259 CVE-2018-17000 中危
Silicon Graphics LibTIFF 安全漏洞 整数溢出或环绕 MPS-2018-12344 CVE-2018-17100 高危
Silicon Graphics LibTIFF 安全漏洞 越界写入 MPS-2018-12345 CVE-2018-17101 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2018-12878 CVE-2018-17795 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2018-14001 CVE-2018-18557 高危
Silicon Graphics LibTIFF 安全漏洞 空指针取消引用 MPS-2018-14155 CVE-2018-18661 中危
Silicon Graphics LibTIFF 安全漏洞 空指针取消引用 MPS-2018-14644 CVE-2018-19210 中危
Silicon Graphics LibTIFF 代码问题漏洞 空指针取消引用 MPS-2018-2453 CVE-2018-7456 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2018-3502 CVE-2018-8905 高危
Silicon Graphics LibTIFF 安全漏洞 空指针取消引用 MPS-2018-5295 CVE-2018-10126 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2018-5751 CVE-2018-10779 中危
Silicon Graphics LibTIFF 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2018-5762 CVE-2018-10801 中危
Silicon Graphics LibTIFF 安全漏洞 可达断言 MPS-2018-5904 CVE-2018-10963 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2018-8442 CVE-2018-12900 高危
Silicon Graphics LibTIFF 资源管理错误漏洞 内存泄漏 MPS-2019-0424 CVE-2019-6128 高危
Silicon Graphics LibTIFF 输入验证错误漏洞 越界写入 MPS-2019-13119 CVE-2019-17546 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 拒绝服务 MPS-2019-1483 CVE-2019-7663 中危
Silicon Graphics LibTIFF 输入验证错误漏洞 整数溢出或环绕 MPS-2019-17273 CVE-2019-14973 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2020-28225 CVE-2020-18768 中危
Apache log4net 代码问题漏洞 XXE MPS-2020-7280 CVE-2018-1285 严重
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2021-2681 CVE-2020-35521 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 缓冲区溢出 MPS-2021-2682 CVE-2020-35522 中危
LibTIFF 输入验证错误漏洞 整数溢出或环绕 MPS-2021-2683 CVE-2020-35523 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2021-2684 CVE-2020-35524 高危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2022-10244 CVE-2022-1623 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2022-10246 CVE-2022-1622 中危
LibTIFF 数字错误漏洞 除零错误 MPS-2022-18108 CVE-2022-2056 中危
LibTIFF 数字错误漏洞 除零错误 MPS-2022-18109 CVE-2022-2057 中危
LibTIFF 数字错误漏洞 除零错误 MPS-2022-18110 CVE-2022-2058 中危
Tiffsplit 缓冲区错误漏洞 越界写入 MPS-2022-19903 CVE-2022-34526 中危
LibTIFF 代码问题漏洞 空指针取消引用 MPS-2022-3667 CVE-2022-0561 中危
libtiff 代码问题漏洞 空指针取消引用 MPS-2022-3668 CVE-2022-0562 中危
LibTIFF资源管理错误漏洞 双重释放 MPS-2022-52022 CVE-2022-2519 中危
LibTIFF tiffcrop.c:8621中rotateImage函数拒绝服务漏洞 缓冲区大小计算不正确 MPS-2022-52023 CVE-2022-2520 中危
LibTIFF缓冲区溢出漏洞 对无效指针或索引的释放 MPS-2022-52024 CVE-2022-2521 中危
LibTIFF 数字错误漏洞 越界写入 MPS-2022-54137 CVE-2022-2869 中危
LibTIFF 数字错误漏洞 越界写入 MPS-2022-55628 CVE-2022-2867 中危
LibTIFF 缓冲区错误漏洞 输入中指定数量的验证不当 MPS-2022-55629 CVE-2022-2868 中危
libtiff 越界读取 MPS-2022-55736 CVE-2022-2953 中危
Silicon Graphics LibTIFF 安全漏洞 可达断言 MPS-2022-5786 CVE-2022-0865 中危
LibTIFF缓冲区溢出漏洞 越界写入 MPS-2022-60380 CVE-2022-3570 中危
LibTIFF缓冲区溢出漏洞 越界写入 MPS-2022-60520 CVE-2022-3597 中危
LibTIFF缓冲区溢出漏洞 越界写入 MPS-2022-60521 CVE-2022-3598 中危
LibTIFF缓冲区溢出漏洞 越界读取 MPS-2022-60522 CVE-2022-3599 中危
LibTIFF缓冲区溢出漏洞 越界写入 MPS-2022-60540 CVE-2022-3626 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2022-60541 CVE-2022-3627 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界写入 MPS-2022-6103 CVE-2022-0891 高危
Silicon Graphics LibTIFF 代码问题漏洞 未加检查的返回值 MPS-2022-6191 CVE-2022-0907 中危
Silicon Graphics LibTIFF 代码问题漏洞 空指针取消引用 MPS-2022-6192 CVE-2022-0908 中危
Silicon Graphics LibTIFF 数字错误漏洞 除零错误 MPS-2022-6193 CVE-2022-0909 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2022-6237 CVE-2022-0924 中危
Silicon Graphics LibTIFF 缓冲区错误漏洞 越界读取 MPS-2022-6773 CVE-2022-1056 中危
LibTIFF 缓冲区错误漏洞 越界读取 MPS-2022-69383 CVE-2022-4645 中危
Silicon Graphics LibTIFF 资源管理错误漏洞 不恰当的资源关闭或释放 MPS-2022-7525 CVE-2022-1210 中危
LibTIFF缓冲区溢出漏洞 越界读取 MPS-2022-8698 CVE-2022-1354 中危
LibTIFF缓冲区溢出漏洞 栈缓冲区溢出 MPS-2022-8699 CVE-2022-1355 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-10458 CVE-2023-30086 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-2362 CVE-2022-48281 中危
LibTIFF 安全漏洞 经典缓冲区溢出 MPS-2023-4080 CVE-2023-25433 中危
LibTIFF 安全漏洞 经典缓冲区溢出 MPS-2023-4081 CVE-2023-25434 高危
LibTIFF 安全漏洞 经典缓冲区溢出 MPS-2023-4082 CVE-2023-25435 中危
LibTIFF 缓冲区错误漏洞 越界读取 MPS-2023-4513 CVE-2023-0795 中危
LibTIFF 缓冲区错误漏洞 越界读取 MPS-2023-4514 CVE-2023-0796 中危
LibTIFF 缓冲区错误漏洞 越界读取 MPS-2023-4515 CVE-2023-0797 中危
LibTIFF 缓冲区错误漏洞 越界读取 MPS-2023-4516 CVE-2023-0798 中危
LibTIFF 资源管理错误漏洞 UAF MPS-2023-4517 CVE-2023-0799 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-4518 CVE-2023-0800 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-4519 CVE-2023-0801 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-4520 CVE-2023-0802 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-4521 CVE-2023-0803 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-4522 CVE-2023-0804 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-2023-6133 CVE-2023-26965 中危
LibTIFF 安全漏洞 经典缓冲区溢出 MPS-2023-6134 CVE-2023-26966 中危
LibTIFF越界读取漏洞 越界读取 MPS-2023-9801 CVE-2023-1916 中危
libtiff 输入验证错误漏洞 整数溢出导致缓冲区溢出 MPS-2q1u-vjwc CVE-2023-41175 中危
LibTIFF 安全漏洞 经典缓冲区溢出 MPS-43d5-v71o CVE-2023-3618 中危
LibTIFF 安全漏洞 内存泄漏 MPS-5vqj-nyfk CVE-2023-3576 中危
LibTIFF 代码问题漏洞 空指针取消引用 MPS-6g74-k1zv CVE-2023-2908 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-9e1i-zkc3 CVE-2023-30774 中危
LibTIFF 缓冲区错误漏洞 越界写入 MPS-epd1-tru0 CVE-2023-30775 中危
LibTIFF 安全漏洞 整数溢出或环绕 MPS-f5v9-ocpm CVE-2023-40745 中危
LibTIFF 代码问题漏洞 空指针取消引用 MPS-h0or-i7ls CVE-2023-2731 中危
LibTIFF 安全漏洞 不可达退出条件的循环(无限循环) MPS-vyub-k6sm CVE-2022-40090 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
libtiff 4.0.7 间接依赖 建议修复
log4net 2.0.8 2.0.10 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
non-standard 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
EntityFramework.SqlServerCompact 6.2.0 间接依赖 nuget
Cassia 2.0.0.60 间接依赖 nuget
Owin 1.0 间接依赖 nuget
ADVAPI32.dll 间接依赖
Microsoft.Owin 4.0.1 间接依赖 nuget
msvcrt.dll 间接依赖
Microsoft.Owin.Host.HttpListener 4.0.1 间接依赖 nuget
SSH.NET 2016.1.0 间接依赖 nuget
Microsoft.WebSockets 0.2.3.1 间接依赖 nuget
libtiff 4.0.7 间接依赖
simple-keyboard 2.32.119 直接依赖 npm
WINSPOOL.DRV 间接依赖
ntdll.dll 间接依赖
KERNEL32.dll 间接依赖
ole32.dll 间接依赖
Newtonsoft.Json 12.0.1 间接依赖 nuget
RestSharp 105.0.0 间接依赖 nuget
COMDLG32.dll 间接依赖
Microsoft.Web.Infrastructure 1.0.0.0 间接依赖 nuget
@interactjs/types 1.10.8 间接依赖 npm
interactjs 1.10.8 直接依赖 npm
Microsoft.AspNet.Web.Optimization 1.1.3 间接依赖 nuget
USER32.dll 间接依赖
log4net 2.0.8 间接依赖 nuget
VERSION.dll 间接依赖
comdlg32.dll 间接依赖
EntityFramework 6.2.0 间接依赖 nuget
Microsoft.SqlServer.Compact 4.0.8876.1 间接依赖 nuget
Microsoft.Owin.Hosting 4.0.1 间接依赖 nuget
WebGrease 1.5.2 间接依赖 nuget
Microsoft.AspNet.WebApi.Client 5.2.7 间接依赖 nuget
Microsoft.AspNet.WebApi.WebHost 5.2.7 间接依赖 nuget
Antlr 3.4.1.9004 间接依赖 nuget
mscms.dll 间接依赖
PSAPI.DLL 间接依赖
Microsoft.AspNet.WebApi.Core 5.2.7 间接依赖 nuget
OASIS.Integration 1.7.0 间接依赖 nuget
Microsoft.Web.Administration 7.0.0.0 间接依赖 nuget
GDI32.dll 间接依赖
Microsoft.AspNet.WebApi 5.2.7 间接依赖 nuget
Microsoft.AspNet.WebApi.Owin 5.2.7 间接依赖 nuget
NAudio 1.8.5 间接依赖 nuget
simple-keyboard-layouts 1.15.155 直接依赖 npm
USERENV.dll 间接依赖
NAudio.Lame 1.0.9 间接依赖 nuget
mscoree.dll 间接依赖
(0)
上一篇 2023年11月9日
下一篇 2023年11月9日

相关推荐

  • JoanZapata/android-iconify 软件分析报告

    基础信息 项目名称:JoanZapata/android-iconify 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719181796184817664/1719181796700717056 此报告由Mur…

    软件分析 2023年10月31日
    0
  • goerlang/node 软件分析报告

    基础信息 项目名称:goerlang/node 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721230257163337728/1728208898829012992 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月25日
    0
  • bridgecrewio/yor 软件分析报告

    基础信息 项目名称:bridgecrewio/yor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722262505531027456/1722262505568776192 此报告由Murphysec提供 漏…

    软件分析 2023年11月8日
    0
  • yangchong211/YCAndroidTool 软件分析报告

    基础信息 项目名称:yangchong211/YCAndroidTool 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721638154375860224/1721638154421997569 此报告由Mur…

    软件分析 2023年11月7日
    0
  • jpetazzo/container.training 软件分析报告

    基础信息 项目名称:jpetazzo/container.training 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719270193057546240/1719270193103683584 此报告由Mu…

    软件分析 2023年10月31日
    0