LanceGin/jsotp 软件分析报告

基础信息

项目名称:LanceGin/jsotp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721355662289043456/1724569082508304384

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
mixin-deep 参数注入漏洞 参数注入或修改 MPS-2019-10507 CVE-2019-10746 严重
set-value 存在拒绝服务漏洞 拒绝服务 MPS-2019-10508 CVE-2019-10747 中危
set-value 原型污染漏洞 使用不兼容类型访问资源(类型混淆) MPS-2021-19479 CVE-2021-23440 严重
mocha 不正确的正则表达式 MPS-2022-13886 中危
mocha ReDoS 漏洞 ReDoS MPS-2022-54598 高危
decode-uri-component 拒绝服务 MPS-2022-56259 CVE-2022-38900 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
mixin-deep 1.3.1 1.3.2 间接依赖 建议修复
set-value 2.0.0 2.0.1 间接依赖 建议修复
decode-uri-component 0.2.0 0.2.1 间接依赖 建议修复
mocha 3.5.3 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 54
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
arr-union 3.1.0 间接依赖 npm
atob 2.1.2 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
fragment-cache 0.2.1 间接依赖 npm
snapdragon-node 2.1.1 直接依赖 npm
unset-value 1.0.0 间接依赖 npm
regex-not 1.0.2 间接依赖 npm
snapdragon-util 3.0.1 间接依赖 npm
class-utils 0.3.6 间接依赖 npm
define-property 2.0.2 间接依赖 npm
is-data-descriptor 0.1.4 间接依赖 npm
set-value 2.0.0 间接依赖 npm
babel-preset-es2015 6.24.1 直接依赖 npm
collection-visit 1.0.0 间接依赖 npm
mocha 3.5.3 直接依赖 npm
cache-base 1.0.1 间接依赖 npm
get-value 2.0.6 间接依赖 npm
babel-cli 6.26.0 直接依赖 npm
union-value 1.0.0 间接依赖 npm
component-emitter 1.2.1 间接依赖 npm
urix 0.1.0 间接依赖 npm
base 0.11.2 间接依赖 npm
is-descriptor 0.1.6 间接依赖 npm
map-visit 1.0.0 间接依赖 npm
posix-character-classes 0.1.1 直接依赖 npm
babel-preset-stage-0 6.24.1 直接依赖 npm
decode-uri-component 0.2.0 间接依赖 npm
source-map-url 0.4.0 间接依赖 npm
has-value 1.0.0 间接依赖 npm
extend-shallow 3.0.2 间接依赖 npm
to-regex 3.0.2 间接依赖 npm
use 3.1.1 间接依赖 npm
mixin-deep 1.3.1 间接依赖 npm
babel-core 6.26.3 间接依赖 npm
is-plain-object 2.0.4 间接依赖 npm
object-copy 0.1.0 间接依赖 npm
pascalcase 0.1.1 间接依赖 npm
to-object-path 0.3.0 间接依赖 npm
static-extend 0.1.2 间接依赖 npm
source-map-resolve 0.5.2 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
to-regex-range 2.1.1 直接依赖 npm
resolve-url 0.2.1 间接依赖 npm
object-visit 1.0.1 间接依赖 npm
split-string 3.1.0 间接依赖 npm
ret 0.1.15 间接依赖 npm
nanomatch 1.2.13 直接依赖 npm
he 1.1.1 间接依赖 npm
object.pick 1.3.0 间接依赖 npm
is-accessor-descriptor 0.1.6 间接依赖 npm
assign-symbols 1.0.0 间接依赖 npm
snapdragon 0.8.2 间接依赖 npm
safe-regex 1.1.0 间接依赖 npm
has-values 1.0.0 间接依赖 npm
math-random 1.0.1 直接依赖 npm
jssha 2.3.1 直接依赖 npm
(0)
上一篇 2023年11月15日
下一篇 2023年11月15日

相关推荐

  • kgn/KGModal 软件分析报告

    基础信息 项目名称:kgn/KGModal 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721337913248612352/1728611481091526656 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月26日
    0
  • wormi4ok/evernote2md 软件分析报告

    基础信息 项目名称:wormi4ok/evernote2md 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721452754375368704/1721452754559918080 此报告由Murphysec…

    软件分析 2023年11月6日
    0
  • deepmind/alphafold 软件分析报告

    基础信息 项目名称:deepmind/alphafold 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717108352731447296/1717108353327038464 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • AlloyTeam/TNote 软件分析报告

    基础信息 项目名称:AlloyTeam/TNote 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720546286407843840/1720546286445592576 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月4日
    0
  • jhipster/jhipster-sample-app 软件分析报告

    基础信息 项目名称:jhipster/jhipster-sample-app 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719132658205507584/1719132658255839232 此报告由M…

    软件分析 2023年10月31日
    0