ksfzhaohui/shadowsocks-netty 软件分析报告

基础信息

项目名称:ksfzhaohui/shadowsocks-netty

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721348876475912192/1724536475369820160

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Log4j 代码问题漏洞 反序列化 MPS-2017-4319 CVE-2017-5645 严重
Bouncy Castle 数据伪造问题漏洞 密码学签名的验证不恰当 MPS-2018-6849 CVE-2016-1000338 高危
Bouncy Castle AES 密钥信息泄露漏洞 密码学问题 MPS-2018-6922 CVE-2016-1000339 中危
Bouncy Castle 不安全加密漏洞 数据处理错误 MPS-2018-6923 CVE-2016-1000340 高危
Bouncy Castle 签名信息泄露漏洞 7PK – 时间和状态 MPS-2018-6924 CVE-2016-1000341 中危
Bouncy Castle 密码学签名的验证不恰当 MPS-2018-6925 CVE-2016-1000342 高危
Bouncy Castle 弱私钥漏洞 密码学问题 MPS-2018-6926 CVE-2016-1000343 高危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7042 CVE-2016-1000344 高危
Bouncy Castle 服务异常漏洞 7PK – 时间和状态 MPS-2018-7043 CVE-2016-1000345 中危
Bouncy Castle 私钥信息泄露漏洞 密钥管理错误 MPS-2018-7044 CVE-2016-1000346 低危
Bouncy Castle 不安全加密漏洞 密码学问题 MPS-2018-7045 CVE-2016-1000352 高危
Netty 存在 HTTP 请求走私漏洞 HTTP请求走私 MPS-2019-12064 CVE-2019-16869 高危
Netty HTTP请求走私 MPS-2020-1320 CVE-2020-7238 高危
Netty HTTP请求走私 MPS-2020-1526 CVE-2019-20444 严重
Netty HTTP请求走私 MPS-2020-1527 CVE-2019-20445 严重
Bouncy Castle 私钥信息泄漏漏洞 通过差异性导致的信息暴露 MPS-2020-16513 CVE-2020-26939 中危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Apache Commons Net 未授权敏感信息泄露 MPS-2021-28440 CVE-2021-37533 中危
Apache Log4j2 远程代码执行漏洞 反序列化 MPS-2021-38241 CVE-2021-44228 严重
Apache Log4j2 JDBC Appender远程代码执行漏洞 代码注入 MPS-2021-38327 CVE-2021-44832 中危
Apache Log4j2 基于上下文查找的远程代码执行漏洞 反序列化 MPS-2021-38665 CVE-2021-45046 严重
Apache Log4j2 自引用拒绝服务漏洞 未经控制的递归 MPS-2021-38752 CVE-2021-45105 中危
Bouncy Castle 私钥信息泄露漏洞 竞争条件 MPS-2021-7064 CVE-2020-15522 中危
Bouncy Castle 密码学问题 MPS-2022-54305 中危
Bouncy Castle 信任管理问题漏洞 证书验证不恰当 MPS-i6w7-d48e CVE-2023-33201 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.logging.log4j:log4j-core 2.6.2 2.17.1 直接依赖 强烈建议修复
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 建议修复
io.netty:netty-all 4.0.41.Final 4.1.44.Final 直接依赖 建议修复
commons-net:commons-net 3.3 3.9.0 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 1
Apache-2.0 6
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.slf4j:slf4j-api 1.7.21 间接依赖 maven
org.apache.logging.log4j:log4j-api 2.6.2 间接依赖 maven
commons-net:commons-net 3.3 直接依赖 maven
com.lmax:disruptor 3.3.4 直接依赖 maven
io.netty:netty-all 4.0.41.Final 直接依赖 maven
org.apache.logging.log4j:log4j-slf4j-impl 2.6.2 直接依赖 maven
org.bouncycastle:bcprov-jdk15on 1.52 直接依赖 maven
org.apache.logging.log4j:log4j-core 2.6.2 直接依赖 maven
(0)
上一篇 2023年11月15日
下一篇 2023年11月15日

相关推荐

  • xiaods/nodejs-cantas 软件分析报告

    基础信息 项目名称:xiaods/nodejs-cantas 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724681800393383936/1724681800846368768 此报告由Murphysec…

    软件分析 2023年11月15日
    0
  • landalfYao/helpserver 软件分析报告

    基础信息 项目名称:landalfYao/helpserver 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719642545008197632/1719642545075306496 此报告由Murphyse…

    软件分析 2023年11月1日
    0
  • justjanne/powerline-go 软件分析报告

    基础信息 项目名称:justjanne/powerline-go 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719333617330339840/1719333617556832256 此报告由Murphys…

    软件分析 2023年10月31日
    0
  • apollographql/fullstack-tutorial 软件分析报告

    基础信息 项目名称:apollographql/fullstack-tutorial 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715969443070001152/1715969443179053056 此…

    软件分析 2023年10月23日
    0
  • django/djangoproject.com 软件分析报告

    基础信息 项目名称:django/djangoproject.com 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717183595826429952/1717183595868372992 此报告由Murph…

    软件分析 2023年10月25日
    0