基础信息
项目名称:chrissanders/FlowBAT
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721087018670297088/1722350993106247680
此报告由Murphysec提供
漏洞列表
| 漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
|---|---|---|---|---|
| bcrypt 加密问题漏洞 | 加密强度不足 | MPS-2020-9756 | CVE-2020-7689 | 高危 |
| bcrypt 存在密码学问题漏洞 | 密码学问题 | MPS-2022-13573 | 中危 |
缺陷组件
| 组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
|---|---|---|---|---|
| bcrypt | 0.8.7 | 5.0.0 | 直接依赖 | 建议修复 |
许可证风险
| 许可证类型 | 相关组件 | 许可证风险 |
|---|---|---|
| MIT | 5 | 低 |
SBOM清单
| 组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
|---|---|---|---|
| nan | 2.3.5 | 间接依赖 | npm |
| libpthread.so.0 | 间接依赖 | ||
| bindings | 1.2.1 | 间接依赖 | npm |
| libstdc++.so.6 | 间接依赖 | ||
| libc.so.6 | 间接依赖 | ||
| bcrypt | 0.8.7 | 直接依赖 | npm |
| core-js | 2.5.1 | 间接依赖 | npm |
| regenerator-runtime | 0.11.0 | 间接依赖 | npm |
| babel-runtime | 6.26.0 | 直接依赖 | npm |