基础信息
项目名称:commonsguy/cw-omnibus
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721102060966903808/1722427798714556416
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Square OkHttp 安全漏洞 | 证书验证不恰当 | MPS-2017-1023 | CVE-2016-2402 | 中危 |
Google Guava 不可信数据的反序列化漏洞 | 不加限制或调节的资源分配 | MPS-2018-5515 | CVE-2018-10237 | 中危 |
Google Guava 访问控制错误漏洞 | 关键资源权限分配不当 | MPS-2020-17429 | CVE-2020-8908 | 低危 |
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 | 反序列化 | MPS-2022-12287 | CVE-2022-25647 | 高危 |
Okio 安全漏洞 | 数值类型间的不正确转换 | MPS-a2tx-d4fb | CVE-2023-3635 | 高危 |
Guava | 创建拥有不安全权限的临时文件 | MPS-mfku-xzh3 | CVE-2023-2976 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
com.squareup.okio:okio | 1.13.0 | 3.4.0 | 直接依赖 | 建议修复 |
com.squareup.okhttp:okhttp | 2.4.0 | 2.7.4 | 直接依赖 | 建议修复 |
com.google.guava:guava | 19.0 | 32.0.0-jre | 直接依赖 | 建议修复 |
com.squareup.okhttp:okhttp | 2.5.0 | 2.7.4 | 直接依赖 | 建议修复 |
com.google.code.gson:gson | 2.7 | 2.8.9 | 直接依赖 | 可选修复 |
com.google.code.gson:gson | 2.8.2 | 2.8.9 | 直接依赖 | 可选修复 |
com.google.code.gson:gson | 2.8.0 | 2.8.9 | 直接依赖 | 可选修复 |
com.google.code.gson:gson | 2.4 | 2.8.9 | 直接依赖 | 可选修复 |
com.google.code.gson:gson | 2.5 | 2.8.9 | 直接依赖 | 可选修复 |
com.google.code.gson:gson | 2.8.4 | 2.8.9 | 直接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
Apache-2.0 | 52 | 低 |
MIT | 2 | 低 |
自定义许可证 | 3 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
com.github.ivbaranov:rxbluetooth2 | 2.0.1 | 直接依赖 | maven |
de.blox.treeview:treeview | 0.1.3 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 27.0.2 | 直接依赖 | maven |
com.davemorrissey.labs:subsampling-scale-image-view | 3.6.0 | 直接依赖 | maven |
com.android.support:support-vector-drawable | 27.1.1 | 直接依赖 | maven |
com.android.support:support-v4 | 24.2.1 | 直接依赖 | maven |
com.google.code.gson:gson | 2.5 | 直接依赖 | maven |
com.squareup.retrofit2:converter-gson | 2.3.0 | 直接依赖 | maven |
com.commonsware.cwac:provider | 0.4.0 | 直接依赖 | maven |
com.android.support:support-v4 | 27.1.1 | 直接依赖 | maven |
com.squareup.okhttp3:okhttp | 3.8.0 | 直接依赖 | maven |
com.nineoldandroids:library | 2.4.0 | 直接依赖 | maven |
com.mtramin:rxfingerprint | 2.2.1 | 直接依赖 | maven |
com.android.support:support-v13 | 24.2.0 | 直接依赖 | maven |
androidx.cardview:cardview | 1.0.0-beta01 | 直接依赖 | maven |
com.android.support:support-fragment | 27.0.2 | 直接依赖 | maven |
com.android.support.constraint:constraint-layout | 1.1.2 | 直接依赖 | maven |
com.commonsware.cwac:netsecurity | 0.4.4 | 直接依赖 | maven |
com.android.support:support-core-ui | 25.3.1 | 直接依赖 | maven |
com.squareup.okhttp:okhttp | 2.5.0 | 直接依赖 | maven |
com.android.support:support-vector-drawable | 27.0.2 | 直接依赖 | maven |
com.google.android.gms:play-services-maps | 15.0.1 | 直接依赖 | maven |
com.android.support:support-vector-drawable | 27.1.0 | 直接依赖 | maven |
com | 间接依赖 | pip | |
com.android.support:support-v4 | 26.0.0 | 直接依赖 | maven |
io.reactivex.rxjava2:rxandroid | 2.0.2 | 直接依赖 | maven |
com.android.support:support-v13 | 27.1.1 | 直接依赖 | maven |
com.google.code.gson:gson | 2.8.2 | 直接依赖 | maven |
com.android.support:support-compat | 25.2.0 | 直接依赖 | maven |
io.karim:materialtabs | 2.0.2 | 直接依赖 | maven |
com.android.support:support-core-utils | 25.3.1 | 直接依赖 | maven |
com.google.code.gson:gson | 2.8.4 | 直接依赖 | maven |
com.android.support:support-v4 | 19.1.0 | 直接依赖 | maven |
com.android.support:design | 24.1.1 | 直接依赖 | maven |
androidx.slice:slice-view | 1.0.0-beta01 | 直接依赖 | maven |
com.commonsware.cwac:crossport | 0.2.1 | 直接依赖 | maven |
com.android.support:cardview-v7 | 27.0.2 | 直接依赖 | maven |
info.guardianproject.netcipher:netcipher-volley | 2.0.0-alpha1 | 直接依赖 | maven |
com.commonsware.cwac:netsecurity-netcipher | 0.4.4 | 直接依赖 | maven |
com.commonsware.cwac:provider | 0.4.2 | 直接依赖 | maven |
com.github.barteksc:android-pdf-viewer | 2.3.0 | 直接依赖 | maven |
com.samskivert:jmustache | 1.13 | 直接依赖 | maven |
com.android.support:support-fragment | 27.1.1 | 直接依赖 | maven |
com.commonsware.cwac:presentation | 0.5.1 | 直接依赖 | maven |
com.google.android.material:material | 1.0.0-beta01 | 直接依赖 | maven |
com.squareup.okhttp3:okhttp | 3.9.1 | 直接依赖 | maven |
com.squareup.retrofit2:converter-gson | 2.1.0 | 直接依赖 | maven |
com.android.support:leanback-v17 | 24.1.1 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 27.1.1 | 直接依赖 | maven |
com.android.support:support-compat | 26.0.0 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 25.2.0 | 直接依赖 | maven |
com.android.support:leanback-v17 | 27.1.1 | 直接依赖 | maven |
com.github.SilenceDut:ExpandableLayout | 1.2.0 | 直接依赖 | maven |
com.android.support:support-v13 | 25.3.1 | 直接依赖 | maven |
com.google.maps.android:android-maps-utils | 0.5 | 直接依赖 | maven |
com.android.support:support-core-utils | 27.0.2 | 直接依赖 | maven |
com.commonsware.cwac:crossport | 0.1.0 | 直接依赖 | maven |
com.google.code.gson:gson | 2.7 | 直接依赖 | maven |
com.squareup.picasso:picasso | 2.5.2 | 直接依赖 | maven |
androidx.constraintlayout:constraintlayout | 1.1.2 | 直接依赖 | maven |
de.greenrobot:eventbus | 2.2.1 | 直接依赖 | maven |
com.android.support:support-core-utils | 27.1.0 | 直接依赖 | maven |
com.android.support:mediarouter-v7 | 27.1.1 | 直接依赖 | maven |
info.guardianproject.netcipher:netcipher | 2.0.0-alpha1 | 直接依赖 | maven |
com.readystatesoftware.sqliteasset:sqliteassethelper | 2.0.1 | 直接依赖 | maven |
com.android.support:support-v4 | 21.0.3 | 直接依赖 | maven |
io.reactivex.rxjava2:rxjava | 2.1.7 | 直接依赖 | maven |
com.android.support:support-v13 | 21.0.3 | 直接依赖 | maven |
info.guardianproject.netcipher:netcipher-httpclient | 2.0.0-alpha1 | 直接依赖 | maven |
com.commonsware.cwac:provider | 0.5.1 | 直接依赖 | maven |
com.android.support:cardview-v7 | 27.1.1 | 直接依赖 | maven |
com.android.tools.build:gradle | 2.2.2 | 直接依赖 | maven |
com.android.support:support-compat | 25.3.0 | 直接依赖 | maven |
com.commonsware.cwac:provider | 0.5.3 | 直接依赖 | maven |
com.commonsware.cwac:crossport | 0.2.0 | 直接依赖 | maven |
io.fotoapparat:fotoapparat | 2.5.0 | 直接依赖 | maven |
cz.msebera.android:httpclient | 4.4.1.2 | 直接依赖 | maven |
com.squareup:otto | 1.3.5 | 直接依赖 | maven |
com.google.guava:guava | 19.0 | 直接依赖 | maven |
com.github.clans:fab | 1.6.4 | 直接依赖 | maven |
it.sephiroth.android.exif:library | 1.0.1 | 直接依赖 | maven |
info.guardianproject.netcipher:netcipher-okhttp3 | 2.0.0-alpha1 | 直接依赖 | maven |
com.jakewharton.threetenabp:threetenabp | 1.1.0 | 直接依赖 | maven |
io.reactivex.rxjava2:rxandroid | 2.0.1 | 直接依赖 | maven |
com.commonsware.cwac:crossport | 0.3.0 | 直接依赖 | maven |
com.android.support:support-core-ui | 27.1.1 | 直接依赖 | maven |
com.jakewharton.picasso:picasso2-okhttp3-downloader | 1.0.2 | 直接依赖 | maven |
com.android.support:support-v13 | 27.1.0 | 直接依赖 | maven |
com.android.support:support-core-utils | 27.1.1 | 直接依赖 | maven |
com.commonsware.cwac:document | 0.2.0 | 直接依赖 | maven |
com.squareup.okhttp3:okhttp | 3.4.1 | 直接依赖 | maven |
com.squareup.retrofit2:converter-gson | 2.4.0 | 直接依赖 | maven |
com.android.support:support-compat | 28.0.0 | 直接依赖 | maven |
com.android.support:appcompat-v7 | 22.2.1 | 直接依赖 | maven |
com.commonsware.cwac:presentation | 0.4.5 | 直接依赖 | maven |
com.squareup.okhttp3:okhttp | 3.8.1 | 直接依赖 | maven |
com.android.support:cardview-v7 | 27.1.0 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 27.1.0 | 直接依赖 | maven |
cz.msebera.android:httpclient | 4.4.1.1 | 直接依赖 | maven |
org.greenrobot:eventbus | 3.1.1 | 直接依赖 | maven |
com.squareup:javapoet | 1.7.0 | 直接依赖 | maven |
com.squareup.okhttp3:okhttp | 3.10.0 | 直接依赖 | maven |
com.android.support:support-compat | 25.3.1 | 直接依赖 | maven |
com.squareup.okhttp:okhttp | 2.4.0 | 直接依赖 | maven |
com.google.android.gms:play-services-location | 11.0.4 | 直接依赖 | maven |
com.android.support:support-v13 | 25.3.0 | 直接依赖 | maven |
androidx.slice:slice-builders | 1.0.0-beta01 | 直接依赖 | maven |
com.android.support.constraint:constraint-layout | 1.1.0 | 直接依赖 | maven |
com.commonsware.cwac:wakeful | 1.1.0 | 直接依赖 | maven |
com.commonsware.cwac:cam2 | 0.7.4 | 直接依赖 | maven |
com.google.code.gson:gson | 2.4 | 直接依赖 | maven |
androidx.annotation:annotation | 1.0.0-beta01 | 直接依赖 | maven |
com.android.support:support-v13 | 27.0.2 | 直接依赖 | maven |
com.commonsware.cwac:provider | 0.4.4 | 直接依赖 | maven |
com.github.davidmoten:rxjava2-extras | 0.1.18 | 直接依赖 | maven |
com.android.support:support-compat | 26.1.0 | 直接依赖 | maven |
de.greenrobot:eventbus | 2.4.0 | 直接依赖 | maven |
androidx.appcompat:appcompat | 1.0.0-beta01 | 直接依赖 | maven |
com.github.clans:fab | 1.5.5 | 直接依赖 | maven |
com.commonsware.cwac:pager | 0.2.6 | 直接依赖 | maven |
com.squareup.retrofit2:adapter-rxjava2 | 2.3.0 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 25.1.0 | 直接依赖 | maven |
com.android.support:support-core-ui | 27.0.2 | 直接依赖 | maven |
com.google.android:support-v4 | r7 | 直接依赖 | maven |
com.android.support:support-compat | 27.1.1 | 直接依赖 | maven |
com.evernote:android-job | 1.2.1 | 直接依赖 | maven |
com.android.support:support-compat | 27.1.0 | 直接依赖 | maven |
com.android.support:support-compat | 27.0.2 | 直接依赖 | maven |
com.commonsware.cwac:security | 0.8.0 | 直接依赖 | maven |
com.android.support:support-fragment | 27.1.0 | 直接依赖 | maven |
com.github.lsjwzh.RecyclerViewPager:lib | v1.1.2 | 直接依赖 | maven |
com.android.support:mediarouter-v7 | 24.1.1 | 直接依赖 | maven |
io.reactivex.rxjava2:rxjava | 2.1.13 | 直接依赖 | maven |
org.greenrobot:eventbus | 3.0.0 | 直接依赖 | maven |
com.google.android.gms:play-services-location | 11.8.0 | 直接依赖 | maven |
com.google.code.gson:gson | 2.8.0 | 直接依赖 | maven |
com.android.support.constraint:constraint-layout | 1.0.2 | 直接依赖 | maven |
com.squareup.retrofit:retrofit | 1.9.0 | 直接依赖 | maven |
com.android.support:support-v13 | 25.1.0 | 直接依赖 | maven |
com.android.support:recyclerview-v7 | 25.3.1 | 直接依赖 | maven |
com.elvishew:xlog | 1.3.0 | 直接依赖 | maven |
com.android.support:support-compat | 26.0.1 | 直接依赖 | maven |
com.commonsware.cwac:crossport | 0.0.2 | 直接依赖 | maven |
io.karim:materialtabs | 2.0.5 | 直接依赖 | maven |
com.android.support:appcompat-v7 | 27.1.1 | 直接依赖 | maven |
com.android.support:support-v4 | 27.1.0 | 直接依赖 | maven |
com.android.support:design | 27.1.1 | 直接依赖 | maven |
com.squareup.okio:okio | 1.13.0 | 直接依赖 | maven |
com.wrapp.floatlabelededittext:library | 0.0.6 | 直接依赖 | maven |
com.android.support:gridlayout-v7 | 27.1.0 | 直接依赖 | maven |
com.android.volley:volley | 1.0.0 | 直接依赖 | maven |
android.arch.lifecycle:extensions | 1.1.1 | 直接依赖 | maven |