ksfzhaohui/shadowsocks-netty 软件分析报告

基础信息

项目名称:ksfzhaohui/shadowsocks-netty

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721348876475912192/1724536475369820160

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Log4j 代码问题漏洞 反序列化 MPS-2017-4319 CVE-2017-5645 严重
Bouncy Castle 数据伪造问题漏洞 密码学签名的验证不恰当 MPS-2018-6849 CVE-2016-1000338 高危
Bouncy Castle AES 密钥信息泄露漏洞 密码学问题 MPS-2018-6922 CVE-2016-1000339 中危
Bouncy Castle 不安全加密漏洞 数据处理错误 MPS-2018-6923 CVE-2016-1000340 高危
Bouncy Castle 签名信息泄露漏洞 7PK – 时间和状态 MPS-2018-6924 CVE-2016-1000341 中危
Bouncy Castle 密码学签名的验证不恰当 MPS-2018-6925 CVE-2016-1000342 高危
Bouncy Castle 弱私钥漏洞 密码学问题 MPS-2018-6926 CVE-2016-1000343 高危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7042 CVE-2016-1000344 高危
Bouncy Castle 服务异常漏洞 7PK – 时间和状态 MPS-2018-7043 CVE-2016-1000345 中危
Bouncy Castle 私钥信息泄露漏洞 密钥管理错误 MPS-2018-7044 CVE-2016-1000346 低危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7045 CVE-2016-1000352 高危
Netty 存在 HTTP 请求走私漏洞 HTTP请求走私 MPS-2019-12064 CVE-2019-16869 高危
Netty HTTP请求走私 MPS-2020-1320 CVE-2020-7238 高危
Netty HTTP请求走私 MPS-2020-1526 CVE-2019-20444 严重
Netty HTTP请求走私 MPS-2020-1527 CVE-2019-20445 严重
Bouncy Castle 私钥信息泄漏漏洞 通过差异性导致的信息暴露 MPS-2020-16513 CVE-2020-26939 中危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Apache Commons Net 未授权敏感信息泄露 MPS-2021-28440 CVE-2021-37533 中危
Apache Log4j2 远程代码执行漏洞 反序列化 MPS-2021-38241 CVE-2021-44228 严重
Apache Log4j2 JDBC Appender远程代码执行漏洞 代码注入 MPS-2021-38327 CVE-2021-44832 中危
Apache Log4j2 基于上下文查找的远程代码执行漏洞 反序列化 MPS-2021-38665 CVE-2021-45046 严重
Apache Log4j2 自引用拒绝服务漏洞 未经控制的递归 MPS-2021-38752 CVE-2021-45105 中危
Bouncy Castle 私钥信息泄露漏洞 竞争条件 MPS-2021-7064 CVE-2020-15522 中危
Bouncy Castle 密码学问题 MPS-2022-54305 中危
Bouncy Castle 信任管理问题漏洞 证书验证不恰当 MPS-i6w7-d48e CVE-2023-33201 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.logging.log4j:log4j-core 2.6.2 2.17.1 直接依赖 强烈建议修复
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 建议修复
io.netty:netty-all 4.0.41.Final 4.1.44.Final 直接依赖 建议修复
commons-net:commons-net 3.3 3.9.0 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 1
Apache-2.0 6
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.slf4j:slf4j-api 1.7.21 间接依赖 maven
org.apache.logging.log4j:log4j-api 2.6.2 间接依赖 maven
commons-net:commons-net 3.3 直接依赖 maven
com.lmax:disruptor 3.3.4 直接依赖 maven
io.netty:netty-all 4.0.41.Final 直接依赖 maven
org.apache.logging.log4j:log4j-slf4j-impl 2.6.2 直接依赖 maven
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 maven
org.apache.logging.log4j:log4j-core 2.6.2 直接依赖 maven
(0)
上一篇 2023年11月15日
下一篇 2023年11月15日

相关推荐

  • Exein-io/pulsar 软件分析报告

    基础信息 项目名称:Exein-io/pulsar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721175887969255424/1723087087422361600 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月11日
    0
  • cython/cython 软件分析报告

    基础信息 项目名称:cython/cython 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717001564442984448/1717001564682059776 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月25日
    0
  • kata-containers/runtime 软件分析报告

    基础信息 项目名称:kata-containers/runtime 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719391378790285312/1719391378882560000 此报告由Murphy…

    软件分析 2023年11月1日
    0
  • kristijanhusak/laravel-form-builder 软件分析报告

    基础信息 项目名称:kristijanhusak/laravel-form-builder 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721347734345646080/173056197391544320…

    软件分析 2023年12月1日
    0
  • youxiachai/ActionTitleBar 软件分析报告

    基础信息 项目名称:youxiachai/ActionTitleBar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721670920807190528/1721670920849133568 此报告由Murp…

    软件分析 2023年11月7日
    0