基础信息
项目名称:jpsim/Yams
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721321439683444736/1724299697491238912
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 | 缓冲区溢出 | MPS-2014-0666 | CVE-2013-6393 | 中危 |
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 | 缓冲区溢出 | MPS-2014-1502 | CVE-2014-2525 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
libyaml | 0.2.5 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
MIT | 8 | 低 |
自定义许可证 | 5 | 低 |
Apache-2.0 | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
addressable | 2.8.1 | 间接依赖 | bundler |
open4 | 1.3.4 | 间接依赖 | bundler |
xcodeproj | 1.22.0 | 间接依赖 | bundler |
tzinfo | 2.0.6 | 间接依赖 | bundler |
rouge | 3.28.0 | 间接依赖 | bundler |
cocoapods-search | 1.0.1 | 间接依赖 | bundler |
redcarpet | 3.5.1 | 间接依赖 | bundler |
nap | 1.1.0 | 间接依赖 | bundler |
cocoapods-deintegrate | 1.0.5 | 间接依赖 | bundler |
zeitwerk | 2.6.11 | 间接依赖 | bundler |
nanaimo | 0.3.0 | 间接依赖 | bundler |
fourflusher | 2.3.1 | 间接依赖 | bundler |
gh_inspector | 1.1.3 | 间接依赖 | bundler |
minitest | 5.19.0 | 间接依赖 | bundler |
httpclient | 2.8.3 | 间接依赖 | bundler |
liferaft | 0.0.6 | 间接依赖 | bundler |
fuzzy_match | 2.0.4 | 间接依赖 | bundler |
libyaml | 0.2.5 | 间接依赖 | |
concurrent-ruby | 1.2.2 | 间接依赖 | bundler |
rexml | 3.2.5 | 间接依赖 | bundler |
libyaml | 间接依赖 | ||
escape | 0.0.4 | 间接依赖 | bundler |
cocoapods-plugins | 1.0.0 | 间接依赖 | bundler |
colored2 | 3.1.2 | 间接依赖 | bundler |
jazzy | 0.14.2 | 间接依赖 | bundler |
i18n | 1.14.1 | 间接依赖 | bundler |
claide | 1.1.0 | 间接依赖 | bundler |
sassc | 2.4.0 | 间接依赖 | bundler |
cocoapods | 1.11.3 | 间接依赖 | bundler |
molinillo | 0.8.0 | 间接依赖 | bundler |
activesupport | 6.1.7.6 | 间接依赖 | bundler |
cocoapods-try | 1.2.0 | 间接依赖 | bundler |
algoliasearch | 1.27.5 | 间接依赖 | bundler |
ruby-macho | 2.5.1 | 间接依赖 | bundler |
sqlite3 | 1.4.2 | 间接依赖 | bundler |
CFPropertyList | 3.0.5 | 间接依赖 | bundler |
xcinvoke | 0.3.0 | 间接依赖 | bundler |
ffi | 1.15.5 | 间接依赖 | bundler |
public_suffix | 4.0.7 | 间接依赖 | bundler |
ethon | 0.16.0 | 间接依赖 | bundler |
mustache | 1.1.1 | 间接依赖 | bundler |
netrc | 0.11.0 | 间接依赖 | bundler |
cocoapods-downloader | 1.6.3 | 间接依赖 | bundler |
cocoapods-core | 1.11.3 | 间接依赖 | bundler |
cocoapods-trunk | 1.6.0 | 间接依赖 | bundler |
atomos | 0.1.3 | 间接依赖 | bundler |
typhoeus | 1.4.0 | 间接依赖 | bundler |
json | 2.6.3 | 间接依赖 | bundler |