jolie/jolie 软件分析报告

基础信息

项目名称:jolie/jolie

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721317546673393664/1724273667128909824

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
c3p0 存在 XXE 漏洞 XXE MPS-2018-16252 CVE-2018-20433 严重
c3p0 存在拒绝服务漏洞 XML实体扩展 MPS-2019-4274 CVE-2019-5427 高危
Junit 信息泄露漏洞 不安全的临时文件 MPS-2020-15183 CVE-2020-15250 中危
Apache XercesJ XPath盲注 MPS-2022-1864 CVE-2022-23437 中危
XStream 缓冲区错误漏洞 输入验证不恰当 MPS-2022-57061 CVE-2022-40156 低危
xstream project跨界内存写漏洞 跨界内存写 MPS-2022-57062 CVE-2022-40155 高危
xstream project跨界内存写漏洞 跨界内存写 MPS-2022-57063 CVE-2022-40154 高危
XStream 缓冲区错误漏洞 越界写入 MPS-2022-57065 CVE-2022-40152 高危
Apache Santuario 日志信息泄露漏洞 日志敏感信息泄露 MPS-xpy5-qozw CVE-2023-44483 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
com.fasterxml.woodstox:woodstox-core 6.2.8 6.4.0 间接依赖 建议修复
c3p0:c3p0 0.9.1.1 直接依赖 建议修复
junit:junit 4.10 4.13.1 间接依赖 可选修复
org.apache.santuario:xmlsec 2.3.0 2.3.4 间接依赖 可选修复
xerces:xercesImpl 2.9.1 2.12.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 40
Apache-2.0 20
MIT 3
BSD-3-Clause 6
LGPL-2.1 6
EPL-2.0 6
MPL-2.0 1
EPL-1.0 2
CDDL-1.1 1
CDDL-1.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
javax.activation:javax.activation-api 1.2.0 直接依赖 maven
org.apache.commons:commons-text 1.10.0 直接依赖 maven
org.glassfish.gmbal:gmbal-api-only 3.1.0-b001 直接依赖 maven
org.jolie-lang:jolie-xml 1.11.2-git 直接依赖 maven
com.sun.xml.ws:rt 3.0.0 直接依赖 maven
org.slf4j:slf4j-api 1.7.25 直接依赖 maven
jakarta.activation:jakarta.activation-api 1.2.1 间接依赖 maven
javax.jws:jsr181-api 1.0-MR1 直接依赖 maven
org.jolie-lang:xsom 1.11.2-git 直接依赖 maven
org.apache.santuario:xmlsec 2.3.0 间接依赖 maven
xerces:xercesImpl 2.9.1 间接依赖 maven
javax.activation:activation 1.1 间接依赖 maven
org.quartz-scheduler:quartz-jobs 2.2.1 直接依赖 maven
org.glassfish.metro:webservices-extra-xmlsec 4.0.0-M4 间接依赖 maven
org.jolie-lang:http 1.11.2-git 直接依赖 maven
org.ow2.asm:asm 7.3.1 间接依赖 maven
com.sun.xml.stream.buffer:streambuffer 2.0.1 直接依赖 maven
com.sun.activation:jakarta.activation 2.0.0 间接依赖 maven
org.jolie-lang:jolie 1.11.2-git 直接依赖 maven
org.glassfish.metro:webservices-rt 4.0.0-M4 直接依赖 maven
org.ow2.asm:asm-commons 7.3.1 间接依赖 maven
org.ow2.asm:asm-tree 7.3.1 间接依赖 maven
org.glassfish.jaxb:jaxb-core 2.3.0 直接依赖 maven
com.zaxxer:HikariCP-java7 2.4.13 间接依赖 maven
com.sun.mail:jakarta.mail 2.0.0 间接依赖 maven
com.fasterxml.woodstox:woodstox-core 6.2.8 间接依赖 maven
com.sun.xml:relaxngDatatype 1.0 直接依赖 maven
org.codehaus.woodstox:stax2-api 4.1 直接依赖 maven
com.sun.xml.ws:policy 3.0.0 直接依赖 maven
com.sun.activation:javax.activation 1.2.0 直接依赖 maven
junit:junit 4.10 间接依赖 maven
org.slf4j:slf4j-simple 1.7.25 直接依赖 maven
com.googlecode.json-simple:json-simple 1.1.1 直接依赖 maven
jakarta.xml.ws:jakarta.xml.ws-api 3.0.0 间接依赖 maven
org.glassfish.metro:webservices-api 4.0.0-M4 直接依赖 maven
org.relaxng:jing 20181222 直接依赖 maven
jakarta.xml.soap:jakarta.xml.soap-api 2.0.0 间接依赖 maven
jakarta.annotation:jakarta.annotation-api 2.1.0 间接依赖 maven
org.glassfish.external:management-api 3.2.0-b001 直接依赖 maven
org.hamcrest:hamcrest-core 1.1 间接依赖 maven
org.jolie-lang:sodep 1.11.2-git 直接依赖 maven
joda-time:joda-time 2.9.4 直接依赖 maven
org.quartz-scheduler:quartz 2.3.2 直接依赖 maven
wsdl4j:wsdl4j 1.6.3 直接依赖 maven
com.sun.xml.txw2:txw2 20110809 直接依赖 maven
com.github.bdeneuter:cx.ath.matthew 0.8 直接依赖 maven
javax.mail:mailapi 1.4.3 直接依赖 maven
net.sf.saxon:Saxon-HE 9.6.0-4 间接依赖 maven
org.codehaus.woodstox:stax2-api 4.2.1 间接依赖 maven
org.codehaus.woodstox:woodstox-core-asl 4.2.0 直接依赖 maven
jivesoftware:smack 3.0.4 直接依赖 maven
org.jolie-lang:jolie-ssl 1.11.2-git 直接依赖 maven
javax.jws:javax.jws-api 1.1 直接依赖 maven
com.sun.xml.messaging.saaj:saaj-impl 2.0.0 直接依赖 maven
relaxngDatatype:relaxngDatatype 20020414 间接依赖 maven
org.jolie-lang:jolie-uri 1.11.2-git 直接依赖 maven
javax.xml.ws:jaxws-api 2.3.0 直接依赖 maven
org.ow2.asm:asm-analysis 7.3.1 间接依赖 maven
com.sun.istack:istack-commons-runtime 4.0.0 直接依赖 maven
org.glassfish.jaxb:jaxb-runtime 3.0.0 直接依赖 maven
javax.xml.soap:javax.xml.soap-api 1.4.0 直接依赖 maven
com.fasterxml.woodstox:woodstox-core 5.4.0 直接依赖 maven
com.sun.xml.ws:jaxws-rt 3.0.0 直接依赖 maven
com.sun.xml.fastinfoset:FastInfoset 2.0.0 直接依赖 maven
c3p0:c3p0 0.9.1.1 直接依赖 maven
org.jolie-lang:jolie-js 1.11.2-git 直接依赖 maven
org.jvnet.staxex:stax-ex 1.8.1 直接依赖 maven
org.ow2.asm:asm-util 7.3.1 间接依赖 maven
dk.brics:automaton 1.12-1 直接依赖 maven
org.apache.commons:commons-lang3 3.0 直接依赖 maven
org.jolie-lang:libjolie 1.11.2-git 直接依赖 maven
com.mchange:mchange-commons-java 0.2.15 间接依赖 maven
org.apache.commons:commons-lang3 3.12.0 间接依赖 maven
javax.annotation:javax.annotation-api 1.3.2 直接依赖 maven
jivesoftware:smackx 3.0.4 直接依赖 maven
isorelax:isorelax 20030108 间接依赖 maven
jakarta.jws:jakarta.jws-api 3.0.0 间接依赖 maven
org.jvnet.mimepull:mimepull 1.9.11 直接依赖 maven
com.sun.mail:smtp 2.0.0 直接依赖 maven
org.ini4j:ini4j 0.5.4 直接依赖 maven
net.sf.bluecove:bluecove 2.1.0 直接依赖 maven
com.damnhandy:handy-uri-templates 2.1.6 直接依赖 maven
jakarta.annotation:jakarta.annotation-api 2.0.0 间接依赖 maven
org.glassfish.ha:ha-api 3.1.9 直接依赖 maven
com.sun.mail:mailapi 2.0.0 间接依赖 maven
org.openjdk.nashorn:nashorn-core 15.4 直接依赖 maven
javax.xml.bind:jaxb-api 2.4.0-b180830.0359 直接依赖 maven
com.mchange:c3p0 0.9.5.4 间接依赖 maven
com.github.spullara.mustache.java:compiler 0.9.10 直接依赖 maven
jakarta.xml.bind:jakarta.xml.bind-api 3.0.0 间接依赖 maven
javax.xml.stream:stax-api 1.0-2 间接依赖 maven
org.jolie-lang:jolie-cli 1.11.2-git 直接依赖 maven
com.sun.xml.bind:jaxb-impl 2.4.0-b180830.0438 直接依赖 maven
(0)
上一篇 2023年11月14日
下一篇 2023年11月14日

相关推荐

  • andrewrk/naught 软件分析报告

    基础信息 项目名称:andrewrk/naught 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715814882997829632/1715814883954130944 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月23日
    0
  • aquasecurity/starboard 软件分析报告

    基础信息 项目名称:aquasecurity/starboard 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716001733553553408/1716001734014926848 此报告由Murphys…

    软件分析 2023年10月23日
    0
  • yaronn/xml-crypto 软件分析报告

    基础信息 项目名称:yaronn/xml-crypto 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721647573626298368/1721647573664047104 此报告由Murphysec提供 …

    软件分析 2023年11月7日
    0
  • feedhq/feedhq 软件分析报告

    基础信息 项目名称:feedhq/feedhq 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717761416010268672/1717761417327280128 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月27日
    0
  • dromara/x-easypdf 软件分析报告

    基础信息 项目名称:dromara/x-easypdf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755948542644826112/1755948542682574848 此报告由Murphysec提供 …

    软件分析 2024年2月9日
    0