ysc/QuestionAnsweringSystem 软件分析报告

基础信息

项目名称:ysc/QuestionAnsweringSystem

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1724825269057314816/1724825269099257856

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache HttpClient 中间人攻击漏洞 输入验证不恰当 MPS-2014-4288 CVE-2012-6153 中危
Oracle MySQL Connectors组件SQL注入漏洞 SQL注入 MPS-2015-2026 CVE-2015-2575 中危
JSoup 跨站脚本漏洞 XSS MPS-2017-10843 CVE-2015-6748 中危
QOS.ch Logback SocketServer和ServerSocketReceiver组件代码问题漏洞 反序列化 MPS-2017-2574 CVE-2017-5929 严重
Oracle MySQL Connectors 访问限制绕过漏洞 访问控制不当 MPS-2017-4684 CVE-2017-3523 高危
Oracle MySQL Connectors 安全漏洞 访问控制不当 MPS-2017-4744 CVE-2017-3586 中危
Oracle MySQL Connectors 安全漏洞 访问控制不当 MPS-2017-4746 CVE-2017-3589 低危
Oracle MySQL Connectors 访问控制错误漏洞 使用候选路径或通道进行的认证绕过 MPS-2018-13771 CVE-2018-3258 高危
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
Oracle MySQL Connectors 输入验证错误漏洞 使用不兼容类型访问资源(类型混淆) MPS-2019-4430 CVE-2019-2692 中危
mysql:mysql-connector-java XXE MPS-2020-38350 CVE-2021-2471 中危
jsoup 不可达退出条件的循环(无限循环) MPS-2021-17634 CVE-2021-37714 高危
Quality Open Software logback JNDI注入漏洞 反序列化 MPS-2021-33911 CVE-2021-42550 中危
Oracle MySQL 的 MySQL Connectors 存在授权不当漏洞 授权机制不恰当 MPS-2021-36587 CVE-2022-21363 中危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
Logback SSL证书校验不当漏洞 中间人攻击 MPS-2022-12411 中危
jsoup XSS MPS-2022-51547 CVE-2022-36033 中危
stanford parser代码注入漏洞 代码注入 MPS-917a-eiwo CVE-2023-39020 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
mysql:mysql-connector-java 5.1.18 8.0.28 直接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.9.13 直接依赖 建议修复
ch.qos.logback:logback-classic 0.9.28 1.2.0 直接依赖 建议修复
edu.stanford.nlp:stanford-parser 3.3.1 直接依赖 建议修复
ch.qos.logback:logback-core 0.9.28 1.2.8 间接依赖 建议修复
commons-codec:commons-codec 1.2 1.13 间接依赖 可选修复
commons-httpclient:commons-httpclient 3.1 直接依赖 可选修复
org.jsoup:jsoup 1.7.2 1.15.3 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 5
Apache-2.0 12
EPL-1.0 2
GPL-2.0 1
GPL-3.0 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.slf4j:slf4j-api 1.6.4 直接依赖 maven
commons-httpclient:commons-httpclient 3.1 直接依赖 maven
org.json:org.json chargebee-1.0 直接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.9.13 直接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.9.13 间接依赖 maven
ch.qos.logback:logback-classic 0.9.28 直接依赖 maven
commons-codec:commons-codec 1.2 间接依赖 maven
com.googlecode.efficient-java-matrix-library:ejml 0.23 间接依赖 maven
org.apache.lucene:lucene-queries 5.2.1 间接依赖 maven
mysql:mysql-connector-java 5.1.18 直接依赖 maven
org.apache.lucene:lucene-sandbox 5.2.1 间接依赖 maven
edu.stanford.nlp:stanford-parser 3.3.1 直接依赖 maven
com.belerweb:pinyin4j 2.5.0 间接依赖 maven
org.apache.lucene:lucene-queryparser 5.2.1 间接依赖 maven
org.apache.lucene:lucene-misc 5.2.1 间接依赖 maven
ch.qos.logback:logback-core 0.9.28 间接依赖 maven
org.apache.lucene:lucene-analyzers-common 5.2.1 间接依赖 maven
org.apache.lucene:lucene-suggest 5.2.1 间接依赖 maven
org.slf4j:jcl-over-slf4j 1.6.4 直接依赖 maven
org.apache.lucene:lucene-core 5.2.1 间接依赖 maven
redis.clients:jedis 2.5.1 间接依赖 maven
org.apdplat:deep-qa 1.2 直接依赖 maven
org.apache.lucene:lucene-backward-codecs 5.2.1 间接依赖 maven
org.jsoup:jsoup 1.7.2 直接依赖 maven
org.apache.commons:commons-pool2 2.0 间接依赖 maven
org.apdplat:word 1.3 直接依赖 maven
(0)
上一篇 2023年11月16日
下一篇 2023年11月16日

相关推荐

  • EddyVerbruggen/nativescript-particle 软件分析报告

    基础信息 项目名称:EddyVerbruggen/nativescript-particle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721157493966503936/17278894196496343…

    软件分析 2023年11月24日
    0
  • justinmeister/PongWithLibgdx 软件分析报告

    基础信息 项目名称:justinmeister/PongWithLibgdx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719331951492071424/1719331951869558784 此报告由M…

    软件分析 2023年10月31日
    0
  • xiaoenai/tp-micro 软件分析报告

    基础信息 项目名称:xiaoenai/tp-micro 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1729896656956514304/1729896657317224448 此报告由Murphysec提供 …

    软件分析 2023年11月30日
    0
  • pre-commit/pre-commit 软件分析报告

    基础信息 项目名称:pre-commit/pre-commit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755991039324565504/1755991039383285760 此报告由Murphyse…

    软件分析 2024年2月10日
    0
  • xuanyanwow/LogkitByGo 软件分析报告

    基础信息 项目名称:xuanyanwow/LogkitByGo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721583281774354432/1721583281816297472 此报告由Murphyse…

    软件分析 2023年11月7日
    0