LanceGin/jsotp 软件分析报告

基础信息

项目名称:LanceGin/jsotp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721355662289043456/1724569082508304384

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
mixin-deep 参数注入漏洞 参数注入或修改 MPS-2019-10507 CVE-2019-10746 严重
set-value 存在拒绝服务漏洞 拒绝服务 MPS-2019-10508 CVE-2019-10747 中危
set-value 原型污染漏洞 使用不兼容类型访问资源(类型混淆) MPS-2021-19479 CVE-2021-23440 严重
mocha 不正确的正则表达式 MPS-2022-13886 中危
mocha ReDoS 漏洞 ReDoS MPS-2022-54598 高危
decode-uri-component 拒绝服务 MPS-2022-56259 CVE-2022-38900 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
mixin-deep 1.3.1 1.3.2 间接依赖 建议修复
set-value 2.0.0 2.0.1 间接依赖 建议修复
decode-uri-component 0.2.0 0.2.1 间接依赖 建议修复
mocha 3.5.3 直接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 54
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
arr-union 3.1.0 间接依赖 npm
atob 2.1.2 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
fragment-cache 0.2.1 间接依赖 npm
snapdragon-node 2.1.1 直接依赖 npm
unset-value 1.0.0 间接依赖 npm
regex-not 1.0.2 间接依赖 npm
snapdragon-util 3.0.1 间接依赖 npm
class-utils 0.3.6 间接依赖 npm
define-property 2.0.2 间接依赖 npm
is-data-descriptor 0.1.4 间接依赖 npm
set-value 2.0.0 间接依赖 npm
babel-preset-es2015 6.24.1 直接依赖 npm
collection-visit 1.0.0 间接依赖 npm
mocha 3.5.3 直接依赖 npm
cache-base 1.0.1 间接依赖 npm
get-value 2.0.6 间接依赖 npm
babel-cli 6.26.0 直接依赖 npm
union-value 1.0.0 间接依赖 npm
component-emitter 1.2.1 间接依赖 npm
urix 0.1.0 间接依赖 npm
base 0.11.2 间接依赖 npm
is-descriptor 0.1.6 间接依赖 npm
map-visit 1.0.0 间接依赖 npm
posix-character-classes 0.1.1 直接依赖 npm
babel-preset-stage-0 6.24.1 直接依赖 npm
decode-uri-component 0.2.0 间接依赖 npm
source-map-url 0.4.0 间接依赖 npm
has-value 1.0.0 间接依赖 npm
extend-shallow 3.0.2 间接依赖 npm
to-regex 3.0.2 间接依赖 npm
use 3.1.1 间接依赖 npm
mixin-deep 1.3.1 间接依赖 npm
babel-core 6.26.3 间接依赖 npm
is-plain-object 2.0.4 间接依赖 npm
object-copy 0.1.0 间接依赖 npm
pascalcase 0.1.1 间接依赖 npm
to-object-path 0.3.0 间接依赖 npm
static-extend 0.1.2 间接依赖 npm
source-map-resolve 0.5.2 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
to-regex-range 2.1.1 直接依赖 npm
resolve-url 0.2.1 间接依赖 npm
object-visit 1.0.1 间接依赖 npm
split-string 3.1.0 间接依赖 npm
ret 0.1.15 间接依赖 npm
nanomatch 1.2.13 直接依赖 npm
he 1.1.1 间接依赖 npm
object.pick 1.3.0 间接依赖 npm
is-accessor-descriptor 0.1.6 间接依赖 npm
assign-symbols 1.0.0 间接依赖 npm
snapdragon 0.8.2 间接依赖 npm
safe-regex 1.1.0 间接依赖 npm
has-values 1.0.0 间接依赖 npm
math-random 1.0.1 直接依赖 npm
jssha 2.3.1 直接依赖 npm
(0)
上一篇 2023年11月15日
下一篇 2023年11月15日

相关推荐

  • iRuxu/fixSidebar 软件分析报告

    基础信息 项目名称:iRuxu/fixSidebar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718881321979871232/1718881322185392128 此报告由Murphysec提供 漏…

    软件分析 2023年10月30日
    0
  • isaacplmann/ngx-contextmenu 软件分析报告

    基础信息 项目名称:isaacplmann/ngx-contextmenu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721284781625868288/1726660348305956864 此报告由Mu…

    软件分析 2023年11月21日
    0
  • divshot/geo-bootstrap 软件分析报告

    基础信息 项目名称:divshot/geo-bootstrap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717181722080706560/1717181722131038208 此报告由Murphyse…

    软件分析 2023年10月25日
    0
  • boostorg/boost 软件分析报告

    基础信息 项目名称:boostorg/boost 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720992577498451968/1720992577666224128 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月5日
    0
  • altdesktop/playerctl 软件分析报告

    基础信息 项目名称:altdesktop/playerctl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715740993948270592/1715740994015379456 此报告由Murphysec…

    软件分析 2023年10月23日
    0