hyperledger/cello 软件分析报告

基础信息

项目名称:hyperledger/cello

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721269180975054848/1723870053748658176

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Matthäus G. Chajdas pygments 代码问题漏洞 任意文件上传 MPS-2022-57237 CVE-2022-40896 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8854 CVE-2023-28858 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8855 CVE-2023-28859 中危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
requests 2.22.0 2.31.0 间接依赖 建议修复
Django 3.1.14 3.2.23 间接依赖 建议修复
Django 3.0 3.2.23 间接依赖 建议修复
requests 2.27.1 2.31.0 间接依赖 建议修复
redis 4.4.4 4.5.3 间接依赖 可选修复
gevent 22.10.2 23.9.0 间接依赖 可选修复
pygments 2.14.0 2.15.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 20
自定义许可证 22
Apache-2.0 12
BSD-2-Clause 3
GPL-2.0 1
ISC 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
MarkupSafe 1.1.1 间接依赖 pip
djangorestframework-simplejwt 5.2.2 间接依赖 pip
ruamel.yaml 0.16.12 间接依赖 pip
strict-rfc3339 0.7 间接依赖 pip
pygraphviz 1.5 间接依赖 pip
chardet 3.0.4 间接依赖 pip
coreschema 0.0.4 间接依赖 pip
rsa 4.7 间接依赖 pip
api 间接依赖 pip
validate-email 1.3 间接依赖 pip
django-extensions 2.2.9 间接依赖 pip
urllib3 1.26.18 间接依赖 pip
drf-yasg 1.17.0 间接依赖 pip
idna 2.10 间接依赖 pip
UserProfile 间接依赖 pip
Enum 间接依赖 pip
google-auth 1.23.0 间接依赖 pip
docker 6.0.1 间接依赖 pip
status 间接依赖 pip
Django 3.1.14 间接依赖 pip
pyparsing 2.4.7 间接依赖 pip
requests 2.22.0 间接依赖 pip
defusedxml 0.6.0 间接依赖 pip
jsonpointer 2.0 间接依赖 pip
gunicorn 20.1.0 间接依赖 pip
websocket-client 0.57.0 间接依赖 pip
drf-yasg 1.17.1 间接依赖 pip
sqlparse 0.4.4 间接依赖 pip
flask 间接依赖 pip
django 间接依赖 pip
gevent 22.10.2 间接依赖 pip
oauthlib 3.1.0 间接依赖 pip
requests 2.27.1 间接依赖 pip
django-filter 2.4.0 间接依赖 pip
djangorestframework-jwt 1.11.0 间接依赖 pip
swagger-spec-validator 2.5.0 间接依赖 pip
redis 4.4.4 间接依赖 pip
packaging 20.4 间接依赖 pip
pyrsistent 0.17.3 间接依赖 pip
pyasn1 0.4.8 间接依赖 pip
attrs 20.3.0 间接依赖 pip
Flask 2.2.2 间接依赖 pip
requests 2.31.0 间接依赖 pip
drf_yasg 间接依赖 pip
rfc3987 1.3.8 间接依赖 pip
viewsets 间接依赖 pip
django-cors-headers 3.5.0 间接依赖 pip
cachetools 4.1.1 间接依赖 pip
six 1.16.0 间接依赖 pip
config 间接依赖 pip
mkdocs-material 4.4.0 间接依赖 pip
uWSGI 2.0.22 间接依赖 pip
flex 6.14.1 间接依赖 pip
psycopg2-binary 2.8.4 间接依赖 pip
kubernetes 11.0.0 间接依赖 pip
swagger_spec_validator 2.4.1 间接依赖 pip
python3-openid 3.2.0 间接依赖 pip
Organization 间接依赖 pip
uritemplate 3.0.1 间接依赖 pip
holdup 1.8.0 间接依赖 pip
watchdog 0.10.2 间接依赖 pip
django-rest-auth 0.9.5 间接依赖 pip
kubernetes 9.0.0 间接依赖 pip
Django 3.0 间接依赖 pip
/requirements.txt 间接依赖 pip
unique 间接依赖 pip
coreapi 2.3.3 间接依赖 pip
pyasn1-modules 0.2.8 间接依赖 pip
docker 4.2.0 间接依赖 pip
python-dateutil 2.8.1 间接依赖 pip
PyYAML 5.4 间接依赖 pip
celery 5.2.6 间接依赖 pip
pathtools 0.1.2 间接依赖 pip
jsonschema 3.2.0 间接依赖 pip
client 间接依赖 pip
requests-oauthlib 1.3.0 间接依赖 pip
Jinja2 2.11.3 间接依赖 pip
itypes 1.2.0 间接依赖 pip
djangorestframework 3.11.2 间接依赖 pip
asgiref 3.3.1 间接依赖 pip
ruamel.yaml.clib 0.2.2 间接依赖 pip
rest_framework 间接依赖 pip
pygments 2.14.0 间接依赖 pip
django-allauth 0.41.0 间接依赖 pip
certifi 2023.7.22 间接依赖 pip
inflection 0.5.1 间接依赖 pip
(0)
上一篇 2023年11月13日
下一篇 2023年11月13日

相关推荐

  • bloomreach/s4cmd 软件分析报告

    基础信息 项目名称:bloomreach/s4cmd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730743633505636352/1730743633551773696 此报告由Murphysec提供 漏…

    软件分析 2023年12月2日
    0
  • jaypei/emacs-neotree 软件分析报告

    基础信息 项目名称:jaypei/emacs-neotree 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719010041604472832/1719010041709330432 此报告由Murphysec…

    软件分析 2023年10月30日
    0
  • dim0v/DOCheckboxControl 软件分析报告

    基础信息 项目名称:dim0v/DOCheckboxControl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717162001033723904/1717162009762070528 此报告由Murphy…

    软件分析 2023年10月25日
    0
  • JMagician/Magician 软件分析报告

    基础信息 项目名称:JMagician/Magician 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719173085714317312/1719173086066638848 此报告由Murphysec提供…

    软件分析 2023年10月31日
    0
  • DreamCats/java-notes 软件分析报告

    基础信息 项目名称:DreamCats/java-notes 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721147481479184384/1729301459102552064 此报告由Murphysec…

    软件分析 2023年11月28日
    0