groovili/socket-chat 软件分析报告

基础信息

项目名称:groovili/socket-chat

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721249888385175552/1723715857669902336

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Sensio Labs Twig 代码代码注入漏洞 代码注入 MPS-2022-2041 CVE-2022-23614 严重
PSR-7 Message Implementation 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-3742 CVE-2022-24775 高危
Sensio Labs Symfony 授权问题漏洞 授权机制不恰当 MPS-2022-3861 CVE-2022-24894 高危
Sensio Labs Twig 路径遍历漏洞 路径遍历 MPS-2022-58285 CVE-2022-39261 高危
PSR-7 Message Implementation 安全漏洞 解释冲突 MPS-2023-9403 CVE-2023-29197 高危
Laminas Project diactoros 拒绝服务漏洞 拒绝服务 MPS-2023-9897 CVE-2023-29530 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
twig/twig v2.12.2 2.15.3 间接依赖 强烈建议修复
guzzlehttp/psr7 1.6.1 1.9.1 间接依赖 建议修复
symfony/http-kernel v4.3.8 4.4.50 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 53
BSD-3-Clause 1
BSD-2-Clause 1
BSD-4-Clause 1
LGPL-2.1 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
symfony/framework-bundle v4.3.8 间接依赖 composer
symfony/http-foundation v4.3.8 间接依赖 composer
react/stream v1.1.0 间接依赖 composer
symfony/finder v4.3.8 间接依赖 composer
doctrine/annotations v1.8.0 间接依赖 composer
php-amqplib/rabbitmq-bundle v1.14.4 间接依赖 composer
twig/twig v2.12.2 间接依赖 composer
symfony/polyfill-php72 v1.12.0 间接依赖 composer
symfony/web-server-bundle v4.3.8 间接依赖 composer
symfony/var-exporter v4.3.8 间接依赖 composer
symfony/routing v4.3.8 间接依赖 composer
cboden/ratchet v0.4.1 间接依赖 composer
react/promise-timer v1.5.1 间接依赖 composer
composer-plugin-api 间接依赖 composer
symfony/web-profiler-bundle v4.3.8 间接依赖 composer
php-amqplib/php-amqplib v2.10.1 间接依赖 composer
symfony/cache v4.3.8 间接依赖 composer
react/event-loop v1.1.0 间接依赖 composer
symfony/polyfill-intl-idn v1.12.0 间接依赖 composer
symfony/debug v4.3.8 间接依赖 composer
symfony/event-dispatcher v4.3.8 间接依赖 composer
doctrine/lexer 1.2.0 间接依赖 composer
psr/log 1.1.2 间接依赖 composer
guzzlehttp/psr7 1.6.1 间接依赖 composer
symfony/http-kernel v4.3.8 间接依赖 composer
symfony/console v4.3.8 间接依赖 composer
symfony/lts dev-master 间接依赖 composer
symfony/polyfill-mbstring v1.12.0 间接依赖 composer
ralouphie/getallheaders 3.0.3 间接依赖 composer
symfony/mime v4.3.8 间接依赖 composer
symfony/yaml v4.3.8 间接依赖 composer
symfony/service-contracts v1.1.8 间接依赖 composer
psr/http-message 1.0.1 间接依赖 composer
react/dns v1.2.0 间接依赖 composer
symfony/twig-bundle v4.3.8 间接依赖 composer
ratchet/rfc6455 v0.2.5 间接依赖 composer
symfony/flex v1.4.8 间接依赖 composer
react/cache v1.0.0 间接依赖 composer
evenement/evenement v3.0.1 间接依赖 composer
symfony/process v4.3.8 间接依赖 composer
symfony/dependency-injection v4.3.8 间接依赖 composer
psr/cache 1.0.1 间接依赖 composer
sensio/framework-extra-bundle v5.5.1 间接依赖 composer
symfony/polyfill-ctype v1.12.0 间接依赖 composer
symfony/twig-bridge v4.3.8 间接依赖 composer
symfony/event-dispatcher-contracts v1.1.7 间接依赖 composer
symfony/var-dumper v4.3.8 间接依赖 composer
symfony/polyfill-php73 v1.12.0 间接依赖 composer
symfony/config v4.3.8 间接依赖 composer
symfony/translation-contracts v1.1.7 间接依赖 composer
react/promise v2.7.1 间接依赖 composer
psr/container 1.0.0 间接依赖 composer
symfony/filesystem v4.3.8 间接依赖 composer
symfony/asset v4.3.8 间接依赖 composer
symfony/cache-contracts v1.1.7 间接依赖 composer
react/socket v1.3.0 间接依赖 composer
(0)
上一篇 2023年11月12日
下一篇 2023年11月12日

相关推荐

  • chyingp/nodejs-learning-guide 软件分析报告

    基础信息 项目名称:chyingp/nodejs-learning-guide 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716676431568306176/1716676431639609344 此报告由…

    软件分析 2023年10月24日
    0
  • eashish93/imgsquash 软件分析报告

    基础信息 项目名称:eashish93/imgsquash 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717357740174393344/1717357741323632640 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • Budibase/budibase 软件分析报告

    基础信息 项目名称:Budibase/budibase 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716481875836190720/1716481875886522368 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0
  • who246/GoWebSSH 软件分析报告

    基础信息 项目名称:who246/GoWebSSH 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727103733078118400/1727103733715652608 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月22日
    0
  • bitnine-oss/agens-sql 软件分析报告

    基础信息 项目名称:bitnine-oss/agens-sql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716356906640785408/1716356906699505664 此报告由Murphyse…

    软件分析 2023年10月23日
    0