ksfzhaohui/shadowsocks-netty 软件分析报告

基础信息

项目名称:ksfzhaohui/shadowsocks-netty

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721348876475912192/1724536475369820160

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Log4j 代码问题漏洞 反序列化 MPS-2017-4319 CVE-2017-5645 严重
Bouncy Castle 数据伪造问题漏洞 密码学签名的验证不恰当 MPS-2018-6849 CVE-2016-1000338 高危
Bouncy Castle AES 密钥信息泄露漏洞 密码学问题 MPS-2018-6922 CVE-2016-1000339 中危
Bouncy Castle 不安全加密漏洞 数据处理错误 MPS-2018-6923 CVE-2016-1000340 高危
Bouncy Castle 签名信息泄露漏洞 7PK – 时间和状态 MPS-2018-6924 CVE-2016-1000341 中危
Bouncy Castle 密码学签名的验证不恰当 MPS-2018-6925 CVE-2016-1000342 高危
Bouncy Castle 弱私钥漏洞 密码学问题 MPS-2018-6926 CVE-2016-1000343 高危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7042 CVE-2016-1000344 高危
Bouncy Castle 服务异常漏洞 7PK – 时间和状态 MPS-2018-7043 CVE-2016-1000345 中危
Bouncy Castle 私钥信息泄露漏洞 密钥管理错误 MPS-2018-7044 CVE-2016-1000346 低危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7045 CVE-2016-1000352 高危
Netty 存在 HTTP 请求走私漏洞 HTTP请求走私 MPS-2019-12064 CVE-2019-16869 高危
Netty HTTP请求走私 MPS-2020-1320 CVE-2020-7238 高危
Netty HTTP请求走私 MPS-2020-1526 CVE-2019-20444 严重
Netty HTTP请求走私 MPS-2020-1527 CVE-2019-20445 严重
Bouncy Castle 私钥信息泄漏漏洞 通过差异性导致的信息暴露 MPS-2020-16513 CVE-2020-26939 中危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Apache Commons Net 未授权敏感信息泄露 MPS-2021-28440 CVE-2021-37533 中危
Apache Log4j2 远程代码执行漏洞 反序列化 MPS-2021-38241 CVE-2021-44228 严重
Apache Log4j2 JDBC Appender远程代码执行漏洞 代码注入 MPS-2021-38327 CVE-2021-44832 中危
Apache Log4j2 基于上下文查找的远程代码执行漏洞 反序列化 MPS-2021-38665 CVE-2021-45046 严重
Apache Log4j2 自引用拒绝服务漏洞 未经控制的递归 MPS-2021-38752 CVE-2021-45105 中危
Bouncy Castle 私钥信息泄露漏洞 竞争条件 MPS-2021-7064 CVE-2020-15522 中危
Bouncy Castle 密码学问题 MPS-2022-54305 中危
Bouncy Castle 信任管理问题漏洞 证书验证不恰当 MPS-i6w7-d48e CVE-2023-33201 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.logging.log4j:log4j-core 2.6.2 2.17.1 直接依赖 强烈建议修复
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 建议修复
io.netty:netty-all 4.0.41.Final 4.1.44.Final 直接依赖 建议修复
commons-net:commons-net 3.3 3.9.0 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 1
Apache-2.0 6
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.slf4j:slf4j-api 1.7.21 间接依赖 maven
org.apache.logging.log4j:log4j-api 2.6.2 间接依赖 maven
commons-net:commons-net 3.3 直接依赖 maven
com.lmax:disruptor 3.3.4 直接依赖 maven
io.netty:netty-all 4.0.41.Final 直接依赖 maven
org.apache.logging.log4j:log4j-slf4j-impl 2.6.2 直接依赖 maven
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 maven
org.apache.logging.log4j:log4j-core 2.6.2 直接依赖 maven
(0)
上一篇 2023年11月15日
下一篇 2023年11月15日

相关推荐

  • application-research/estuary 软件分析报告

    基础信息 项目名称:application-research/estuary 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715989836397674496/1715989836569640960 此报告由M…

    软件分析 2023年10月23日
    0
  • jgaeddert/liquid-dsp 软件分析报告

    基础信息 项目名称:jgaeddert/liquid-dsp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719121686569811968/1719121686607560704 此报告由Murphysec…

    软件分析 2023年10月31日
    0
  • yahoo/fluxible 软件分析报告

    基础信息 项目名称:yahoo/fluxible 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721625587239919616/1721625587273474048 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月7日
    0
  • google/snappy 软件分析报告

    基础信息 项目名称:google/snappy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721240967909998592/1723647535027281920 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月12日
    0
  • guess-js/guess 软件分析报告

    基础信息 项目名称:guess-js/guess 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721251819040083968/1726459664574930944 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月20日
    0