基础信息
项目名称:cedrozor/myrtille
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1722304253284233216/1722304253326176256
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-1nm5-dvuy | CVE-2023-3316 | 中危 |
Silicon Graphics LibTIFF tiff2bw工具安全漏洞 | 越界读取 | MPS-2016-4880 | CVE-2016-3625 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-0180 | CVE-2017-5225 | 严重 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-0514 | CVE-2016-5318 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2017-0530 | CVE-2017-5563 | 高危 |
Silicon Graphics LibTIFF pal2rgb 安全漏洞 | 缓冲区溢出 | MPS-2017-13539 | CVE-2017-17095 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2017-14524 | CVE-2017-17942 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-2147 | CVE-2016-10092 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 整数溢出或环绕 | MPS-2017-2148 | CVE-2016-10093 | 高危 |
Silicon Graphics LibTIFF 数字错误漏洞 | 数字错误 | MPS-2017-2149 | CVE-2016-10094 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-2150 | CVE-2016-10095 | 中危 |
Silicon Graphics LibTiff 安全漏洞 | 资源管理错误 | MPS-2017-2913 | CVE-2015-7313 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 除零错误 | MPS-2017-3197 | CVE-2016-10266 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 除零错误 | MPS-2017-3198 | CVE-2016-10267 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 超界折返 | MPS-2017-3199 | CVE-2016-10268 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2017-3200 | CVE-2016-10269 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 越界读取 | MPS-2017-3201 | CVE-2016-10270 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-3202 | CVE-2016-10271 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2017-3203 | CVE-2016-10272 | 高危 |
Silicon Graphics LibTIFF 输入验证漏洞 | 不正确的类型转换 | MPS-2017-3839 | CVE-2017-7592 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 缓冲区溢出 | MPS-2017-3840 | CVE-2017-7593 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2017-3841 | CVE-2017-7594 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 除零错误 | MPS-2017-3842 | CVE-2017-7595 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-3843 | CVE-2017-7596 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-3844 | CVE-2017-7597 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 除零错误 | MPS-2017-3845 | CVE-2017-7598 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-3846 | CVE-2017-7599 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-3847 | CVE-2017-7600 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 整数溢出或环绕 | MPS-2017-3848 | CVE-2017-7601 | 高危 |
Silicon Graphics LibTIFF 数字错误漏洞 | 整数溢出或环绕 | MPS-2017-3849 | CVE-2017-7602 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 越界读取 | MPS-2017-5619 | CVE-2017-9117 | 严重 |
Silicon Graphics LibTIFF 安全漏洞 | 越界读取 | MPS-2017-5747 | CVE-2017-9147 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2017-6040 | CVE-2017-9403 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2017-6041 | CVE-2017-9404 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2017-6819 | CVE-2017-9815 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2017-6871 | CVE-2017-9935 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2017-6872 | CVE-2017-9936 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 缓冲区溢出 | MPS-2017-6873 | CVE-2017-9937 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-6999 | CVE-2017-10688 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2017-7584 | CVE-2017-11335 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 输入验证不恰当 | MPS-2017-8113 | CVE-2017-11613 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 不加限制或调节的资源分配 | MPS-2017-9229 | CVE-2017-12944 | 高危 |
Silicon Graphics LibTIFF 输入验证错误漏洞 | 可达断言 | MPS-2017-9650 | CVE-2017-13726 | 中危 |
Silicon Graphics LibTIFF 输入验证错误漏洞 | 可达断言 | MPS-2017-9651 | CVE-2017-13727 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 空指针取消引用 | MPS-2018-0009 | CVE-2017-18013 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 拒绝服务 | MPS-2018-0888 | CVE-2018-5784 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2018-11002 | CVE-2018-15209 | 高危 |
LibTIFF ChopUpSingleUncompressedStrip函数拒绝服务漏洞 | 越界写入 | MPS-2018-11739 | CVE-2018-16335 | 高危 |
LibTIFF tif_unix函数空指针引用漏洞 | 空指针取消引用 | MPS-2018-12259 | CVE-2018-17000 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 整数溢出或环绕 | MPS-2018-12344 | CVE-2018-17100 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 越界写入 | MPS-2018-12345 | CVE-2018-17101 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2018-12878 | CVE-2018-17795 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2018-14001 | CVE-2018-18557 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 空指针取消引用 | MPS-2018-14155 | CVE-2018-18661 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 空指针取消引用 | MPS-2018-14644 | CVE-2018-19210 | 中危 |
Silicon Graphics LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-2018-2453 | CVE-2018-7456 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2018-3502 | CVE-2018-8905 | 高危 |
Silicon Graphics LibTIFF 安全漏洞 | 空指针取消引用 | MPS-2018-5295 | CVE-2018-10126 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2018-5751 | CVE-2018-10779 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 对已超过有效生命周期的资源丧失索引 | MPS-2018-5762 | CVE-2018-10801 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 可达断言 | MPS-2018-5904 | CVE-2018-10963 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2018-8442 | CVE-2018-12900 | 高危 |
Silicon Graphics LibTIFF 资源管理错误漏洞 | 内存泄漏 | MPS-2019-0424 | CVE-2019-6128 | 高危 |
Silicon Graphics LibTIFF 输入验证错误漏洞 | 越界写入 | MPS-2019-13119 | CVE-2019-17546 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 拒绝服务 | MPS-2019-1483 | CVE-2019-7663 | 中危 |
Silicon Graphics LibTIFF 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2019-17273 | CVE-2019-14973 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2020-28225 | CVE-2020-18768 | 中危 |
Apache log4net 代码问题漏洞 | XXE | MPS-2020-7280 | CVE-2018-1285 | 严重 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2021-2681 | CVE-2020-35521 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 缓冲区溢出 | MPS-2021-2682 | CVE-2020-35522 | 中危 |
LibTIFF 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2021-2683 | CVE-2020-35523 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2021-2684 | CVE-2020-35524 | 高危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2022-10244 | CVE-2022-1623 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2022-10246 | CVE-2022-1622 | 中危 |
LibTIFF 数字错误漏洞 | 除零错误 | MPS-2022-18108 | CVE-2022-2056 | 中危 |
LibTIFF 数字错误漏洞 | 除零错误 | MPS-2022-18109 | CVE-2022-2057 | 中危 |
LibTIFF 数字错误漏洞 | 除零错误 | MPS-2022-18110 | CVE-2022-2058 | 中危 |
Tiffsplit 缓冲区错误漏洞 | 越界写入 | MPS-2022-19903 | CVE-2022-34526 | 中危 |
LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-2022-3667 | CVE-2022-0561 | 中危 |
libtiff 代码问题漏洞 | 空指针取消引用 | MPS-2022-3668 | CVE-2022-0562 | 中危 |
LibTIFF资源管理错误漏洞 | 双重释放 | MPS-2022-52022 | CVE-2022-2519 | 中危 |
LibTIFF tiffcrop.c:8621中rotateImage函数拒绝服务漏洞 | 缓冲区大小计算不正确 | MPS-2022-52023 | CVE-2022-2520 | 中危 |
LibTIFF缓冲区溢出漏洞 | 对无效指针或索引的释放 | MPS-2022-52024 | CVE-2022-2521 | 中危 |
LibTIFF 数字错误漏洞 | 越界写入 | MPS-2022-54137 | CVE-2022-2869 | 中危 |
LibTIFF 数字错误漏洞 | 越界写入 | MPS-2022-55628 | CVE-2022-2867 | 中危 |
LibTIFF 缓冲区错误漏洞 | 输入中指定数量的验证不当 | MPS-2022-55629 | CVE-2022-2868 | 中危 |
libtiff | 越界读取 | MPS-2022-55736 | CVE-2022-2953 | 中危 |
Silicon Graphics LibTIFF 安全漏洞 | 可达断言 | MPS-2022-5786 | CVE-2022-0865 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界写入 | MPS-2022-60380 | CVE-2022-3570 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界写入 | MPS-2022-60520 | CVE-2022-3597 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界写入 | MPS-2022-60521 | CVE-2022-3598 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界读取 | MPS-2022-60522 | CVE-2022-3599 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界写入 | MPS-2022-60540 | CVE-2022-3626 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2022-60541 | CVE-2022-3627 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2022-6103 | CVE-2022-0891 | 高危 |
Silicon Graphics LibTIFF 代码问题漏洞 | 未加检查的返回值 | MPS-2022-6191 | CVE-2022-0907 | 中危 |
Silicon Graphics LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-2022-6192 | CVE-2022-0908 | 中危 |
Silicon Graphics LibTIFF 数字错误漏洞 | 除零错误 | MPS-2022-6193 | CVE-2022-0909 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2022-6237 | CVE-2022-0924 | 中危 |
Silicon Graphics LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2022-6773 | CVE-2022-1056 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2022-69383 | CVE-2022-4645 | 中危 |
Silicon Graphics LibTIFF 资源管理错误漏洞 | 不恰当的资源关闭或释放 | MPS-2022-7525 | CVE-2022-1210 | 中危 |
LibTIFF缓冲区溢出漏洞 | 越界读取 | MPS-2022-8698 | CVE-2022-1354 | 中危 |
LibTIFF缓冲区溢出漏洞 | 栈缓冲区溢出 | MPS-2022-8699 | CVE-2022-1355 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-10458 | CVE-2023-30086 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-2362 | CVE-2022-48281 | 中危 |
LibTIFF 安全漏洞 | 经典缓冲区溢出 | MPS-2023-4080 | CVE-2023-25433 | 中危 |
LibTIFF 安全漏洞 | 经典缓冲区溢出 | MPS-2023-4081 | CVE-2023-25434 | 高危 |
LibTIFF 安全漏洞 | 经典缓冲区溢出 | MPS-2023-4082 | CVE-2023-25435 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2023-4513 | CVE-2023-0795 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2023-4514 | CVE-2023-0796 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2023-4515 | CVE-2023-0797 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界读取 | MPS-2023-4516 | CVE-2023-0798 | 中危 |
LibTIFF 资源管理错误漏洞 | UAF | MPS-2023-4517 | CVE-2023-0799 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-4518 | CVE-2023-0800 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-4519 | CVE-2023-0801 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-4520 | CVE-2023-0802 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-4521 | CVE-2023-0803 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-4522 | CVE-2023-0804 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-2023-6133 | CVE-2023-26965 | 中危 |
LibTIFF 安全漏洞 | 经典缓冲区溢出 | MPS-2023-6134 | CVE-2023-26966 | 中危 |
LibTIFF越界读取漏洞 | 越界读取 | MPS-2023-9801 | CVE-2023-1916 | 中危 |
libtiff 输入验证错误漏洞 | 整数溢出导致缓冲区溢出 | MPS-2q1u-vjwc | CVE-2023-41175 | 中危 |
LibTIFF 安全漏洞 | 经典缓冲区溢出 | MPS-43d5-v71o | CVE-2023-3618 | 中危 |
LibTIFF 安全漏洞 | 内存泄漏 | MPS-5vqj-nyfk | CVE-2023-3576 | 中危 |
LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-6g74-k1zv | CVE-2023-2908 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-9e1i-zkc3 | CVE-2023-30774 | 中危 |
LibTIFF 缓冲区错误漏洞 | 越界写入 | MPS-epd1-tru0 | CVE-2023-30775 | 中危 |
LibTIFF 安全漏洞 | 整数溢出或环绕 | MPS-f5v9-ocpm | CVE-2023-40745 | 中危 |
LibTIFF 代码问题漏洞 | 空指针取消引用 | MPS-h0or-i7ls | CVE-2023-2731 | 中危 |
LibTIFF 安全漏洞 | 不可达退出条件的循环(无限循环) | MPS-vyub-k6sm | CVE-2022-40090 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
libtiff | 4.0.7 | 间接依赖 | 建议修复 | |
log4net | 2.0.8 | 2.0.10 | 间接依赖 | 建议修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
MIT | 4 | 低 |
non-standard | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
EntityFramework.SqlServerCompact | 6.2.0 | 间接依赖 | nuget |
Cassia | 2.0.0.60 | 间接依赖 | nuget |
Owin | 1.0 | 间接依赖 | nuget |
ADVAPI32.dll | 间接依赖 | ||
Microsoft.Owin | 4.0.1 | 间接依赖 | nuget |
msvcrt.dll | 间接依赖 | ||
Microsoft.Owin.Host.HttpListener | 4.0.1 | 间接依赖 | nuget |
SSH.NET | 2016.1.0 | 间接依赖 | nuget |
Microsoft.WebSockets | 0.2.3.1 | 间接依赖 | nuget |
libtiff | 4.0.7 | 间接依赖 | |
simple-keyboard | 2.32.119 | 直接依赖 | npm |
WINSPOOL.DRV | 间接依赖 | ||
ntdll.dll | 间接依赖 | ||
KERNEL32.dll | 间接依赖 | ||
ole32.dll | 间接依赖 | ||
Newtonsoft.Json | 12.0.1 | 间接依赖 | nuget |
RestSharp | 105.0.0 | 间接依赖 | nuget |
COMDLG32.dll | 间接依赖 | ||
Microsoft.Web.Infrastructure | 1.0.0.0 | 间接依赖 | nuget |
@interactjs/types | 1.10.8 | 间接依赖 | npm |
interactjs | 1.10.8 | 直接依赖 | npm |
Microsoft.AspNet.Web.Optimization | 1.1.3 | 间接依赖 | nuget |
USER32.dll | 间接依赖 | ||
log4net | 2.0.8 | 间接依赖 | nuget |
VERSION.dll | 间接依赖 | ||
comdlg32.dll | 间接依赖 | ||
EntityFramework | 6.2.0 | 间接依赖 | nuget |
Microsoft.SqlServer.Compact | 4.0.8876.1 | 间接依赖 | nuget |
Microsoft.Owin.Hosting | 4.0.1 | 间接依赖 | nuget |
WebGrease | 1.5.2 | 间接依赖 | nuget |
Microsoft.AspNet.WebApi.Client | 5.2.7 | 间接依赖 | nuget |
Microsoft.AspNet.WebApi.WebHost | 5.2.7 | 间接依赖 | nuget |
Antlr | 3.4.1.9004 | 间接依赖 | nuget |
mscms.dll | 间接依赖 | ||
PSAPI.DLL | 间接依赖 | ||
Microsoft.AspNet.WebApi.Core | 5.2.7 | 间接依赖 | nuget |
OASIS.Integration | 1.7.0 | 间接依赖 | nuget |
Microsoft.Web.Administration | 7.0.0.0 | 间接依赖 | nuget |
GDI32.dll | 间接依赖 | ||
Microsoft.AspNet.WebApi | 5.2.7 | 间接依赖 | nuget |
Microsoft.AspNet.WebApi.Owin | 5.2.7 | 间接依赖 | nuget |
NAudio | 1.8.5 | 间接依赖 | nuget |
simple-keyboard-layouts | 1.15.155 | 直接依赖 | npm |
USERENV.dll | 间接依赖 | ||
NAudio.Lame | 1.0.9 | 间接依赖 | nuget |
mscoree.dll | 间接依赖 |