fxcosta/ratchet-chat 软件分析报告

基础信息

项目名称:fxcosta/ratchet-chat

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718013810509135872/1723427267482705920

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Sensio Labs Symfony 安全漏洞 访问控制不当 MPS-2018-10832 CVE-2018-14773 中危
Sensio Labs Symfony HttpKernel 安全漏洞 HTTP请求走私 MPS-2018-10833 CVE-2018-14774 高危
Sensio Labs Symfony HttpFoundation组件安全漏洞 不充分的会话过期机制 MPS-2018-7896 CVE-2018-11386 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
symfony/http-foundation v2.7.1 2.7.49 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 12

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
guzzle/stream v3.9.2 间接依赖 composer
symfony/event-dispatcher v2.7.1 间接依赖 composer
guzzle/common v3.9.2 间接依赖 composer
guzzle/parser v3.9.2 间接依赖 composer
react/event-loop v0.4.1 间接依赖 composer
guzzle/http v3.9.2 间接依赖 composer
react/socket v0.4.2 间接依赖 composer
cboden/ratchet v0.3.3 间接依赖 composer
symfony/routing v2.7.1 间接依赖 composer
evenement/evenement v2.0.0 间接依赖 composer
symfony/http-foundation v2.7.1 间接依赖 composer
react/stream v0.4.2 间接依赖 composer
(0)
上一篇 2023年11月12日
下一篇 2023年11月12日

相关推荐

  • EddyVerbruggen/nativescript-ocr 软件分析报告

    基础信息 项目名称:EddyVerbruggen/nativescript-ocr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717394681574850560/1717394681969115136 此报…

    软件分析 2023年10月26日
    0
  • jasnell/node.js-convergence 软件分析报告

    基础信息 项目名称:jasnell/node.js-convergence 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718986340280434688/1718986340330766336 此报告由Mu…

    软件分析 2023年10月30日
    0
  • BenoitGauthier/diskinfo 软件分析报告

    基础信息 项目名称:BenoitGauthier/diskinfo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716299878321750016/1716299883946311680 此报告由Murphy…

    软件分析 2023年10月23日
    0
  • Keldos-Li/typora-latex-theme 软件分析报告

    基础信息 项目名称:Keldos-Li/typora-latex-theme 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721334002034966528/1728596476283539456 此报告由M…

    软件分析 2023年11月26日
    0
  • hush-shell/hush 软件分析报告

    基础信息 项目名称:hush-shell/hush 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721267570287136768/1726554008225013761 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月20日
    0