hyperledger/cello 软件分析报告

基础信息

项目名称:hyperledger/cello

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721269180975054848/1723870053748658176

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Matthäus G. Chajdas pygments 代码问题漏洞 任意文件上传 MPS-2022-57237 CVE-2022-40896 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8854 CVE-2023-28858 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8855 CVE-2023-28859 中危
Gevent 安全漏洞 MPS-d183-ymbv CVE-2023-41419 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
requests 2.22.0 2.31.0 间接依赖 建议修复
Django 3.1.14 3.2.23 间接依赖 建议修复
Django 3.0 3.2.23 间接依赖 建议修复
requests 2.27.1 2.31.0 间接依赖 建议修复
redis 4.4.4 4.5.3 间接依赖 可选修复
gevent 22.10.2 23.9.0 间接依赖 可选修复
pygments 2.14.0 2.15.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 20
自定义许可证 22
Apache-2.0 12
BSD-2-Clause 3
GPL-2.0 1
ISC 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
MarkupSafe 1.1.1 间接依赖 pip
djangorestframework-simplejwt 5.2.2 间接依赖 pip
ruamel.yaml 0.16.12 间接依赖 pip
strict-rfc3339 0.7 间接依赖 pip
pygraphviz 1.5 间接依赖 pip
chardet 3.0.4 间接依赖 pip
coreschema 0.0.4 间接依赖 pip
rsa 4.7 间接依赖 pip
api 间接依赖 pip
validate-email 1.3 间接依赖 pip
django-extensions 2.2.9 间接依赖 pip
urllib3 1.26.18 间接依赖 pip
drf-yasg 1.17.0 间接依赖 pip
idna 2.10 间接依赖 pip
UserProfile 间接依赖 pip
Enum 间接依赖 pip
google-auth 1.23.0 间接依赖 pip
docker 6.0.1 间接依赖 pip
status 间接依赖 pip
Django 3.1.14 间接依赖 pip
pyparsing 2.4.7 间接依赖 pip
requests 2.22.0 间接依赖 pip
defusedxml 0.6.0 间接依赖 pip
jsonpointer 2.0 间接依赖 pip
gunicorn 20.1.0 间接依赖 pip
websocket-client 0.57.0 间接依赖 pip
drf-yasg 1.17.1 间接依赖 pip
sqlparse 0.4.4 间接依赖 pip
flask 间接依赖 pip
django 间接依赖 pip
gevent 22.10.2 间接依赖 pip
oauthlib 3.1.0 间接依赖 pip
requests 2.27.1 间接依赖 pip
django-filter 2.4.0 间接依赖 pip
djangorestframework-jwt 1.11.0 间接依赖 pip
swagger-spec-validator 2.5.0 间接依赖 pip
redis 4.4.4 间接依赖 pip
packaging 20.4 间接依赖 pip
pyrsistent 0.17.3 间接依赖 pip
pyasn1 0.4.8 间接依赖 pip
attrs 20.3.0 间接依赖 pip
Flask 2.2.2 间接依赖 pip
requests 2.31.0 间接依赖 pip
drf_yasg 间接依赖 pip
rfc3987 1.3.8 间接依赖 pip
viewsets 间接依赖 pip
django-cors-headers 3.5.0 间接依赖 pip
cachetools 4.1.1 间接依赖 pip
six 1.16.0 间接依赖 pip
config 间接依赖 pip
mkdocs-material 4.4.0 间接依赖 pip
uWSGI 2.0.22 间接依赖 pip
flex 6.14.1 间接依赖 pip
psycopg2-binary 2.8.4 间接依赖 pip
kubernetes 11.0.0 间接依赖 pip
swagger_spec_validator 2.4.1 间接依赖 pip
python3-openid 3.2.0 间接依赖 pip
Organization 间接依赖 pip
uritemplate 3.0.1 间接依赖 pip
holdup 1.8.0 间接依赖 pip
watchdog 0.10.2 间接依赖 pip
django-rest-auth 0.9.5 间接依赖 pip
kubernetes 9.0.0 间接依赖 pip
Django 3.0 间接依赖 pip
/requirements.txt 间接依赖 pip
unique 间接依赖 pip
coreapi 2.3.3 间接依赖 pip
pyasn1-modules 0.2.8 间接依赖 pip
docker 4.2.0 间接依赖 pip
python-dateutil 2.8.1 间接依赖 pip
PyYAML 5.4 间接依赖 pip
celery 5.2.6 间接依赖 pip
pathtools 0.1.2 间接依赖 pip
jsonschema 3.2.0 间接依赖 pip
client 间接依赖 pip
requests-oauthlib 1.3.0 间接依赖 pip
Jinja2 2.11.3 间接依赖 pip
itypes 1.2.0 间接依赖 pip
djangorestframework 3.11.2 间接依赖 pip
asgiref 3.3.1 间接依赖 pip
ruamel.yaml.clib 0.2.2 间接依赖 pip
rest_framework 间接依赖 pip
pygments 2.14.0 间接依赖 pip
django-allauth 0.41.0 间接依赖 pip
certifi 2023.7.22 间接依赖 pip
inflection 0.5.1 间接依赖 pip
(0)
上一篇 2023年11月13日
下一篇 2023年11月13日

相关推荐

  • facebookresearch/SlowFast 软件分析报告

    基础信息 项目名称:facebookresearch/SlowFast 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721185859402797056/1730282474158120960 此报告由Murp…

    软件分析 2023年12月1日
    0
  • ChanningBJ/ElsaClipper 软件分析报告

    基础信息 项目名称:ChanningBJ/ElsaClipper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716624634211516416/1716624634769358848 此报告由Murphys…

    软件分析 2023年10月24日
    0
  • facebook/immutable-js 软件分析报告

    基础信息 项目名称:facebook/immutable-js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721180174204010496/1730890873331208192 此报告由Murphyse…

    软件分析 2023年12月2日
    0
  • CallMeJake/BlockCrawler 软件分析报告

    基础信息 项目名称:CallMeJake/BlockCrawler 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716554267531804672/1716554267632467968 此报告由Murphy…

    软件分析 2023年10月24日
    0
  • Gerapy/Gerapy 软件分析报告

    基础信息 项目名称:Gerapy/Gerapy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721220219166330880/1732023618005065728 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年12月5日
    0