cefjoeii/mern-crud 软件分析报告

基础信息

项目名称:cefjoeii/mern-crud

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1725396840022495232/1725396840433537024

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
validator.js 拒绝服务漏洞 拒绝服务 MPS-2021-31021 CVE-2021-3765 高危
validator 拒绝服务 MPS-2022-14122 中危
validator 拒绝服务 MPS-2022-14123 中危
validator 拒绝服务 MPS-2022-14124 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
validator 10.11.0 13.7.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 87
ISC 3
Apache-2.0 4
BSD-2-Clause 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
object-inspect 1.12.3 间接依赖 npm
mquery 5.0.0 间接依赖 npm
etag 1.8.1 间接依赖 npm
string-capitalize-name 1.0.3 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
ms 2.0.0 间接依赖 npm
debug 2.6.9 间接依赖 npm
@types/whatwg-url 8.2.2 间接依赖 npm
content-disposition 0.5.4 间接依赖 npm
body-parser 1.20.1 间接依赖 npm
socket.io 4.7.2 间接依赖 npm
toidentifier 1.0.1 间接依赖 npm
ws 8.11.0 间接依赖 npm
type-is 1.6.18 间接依赖 npm
cookie 0.5.0 间接依赖 npm
express 4.18.2 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
mpath 0.9.0 间接依赖 npm
socks 2.7.1 间接依赖 npm
raw-body 2.5.2 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
media-typer 0.3.0 间接依赖 npm
sift 16.0.1 间接依赖 npm
array-flatten 1.1.1 间接依赖 npm
ipaddr.js 1.9.1 间接依赖 npm
range-parser 1.2.1 间接依赖 npm
mime 1.6.0 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
methods 1.1.2 间接依赖 npm
whatwg-url 11.0.0 间接依赖 npm
cookie 0.4.2 间接依赖 npm
setprototypeof 1.2.0 间接依赖 npm
smart-buffer 4.2.0 间接依赖 npm
punycode 2.3.0 间接依赖 npm
bytes 3.1.2 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
lodash.merge 4.6.2 间接依赖 npm
socket.io-adapter 2.5.2 间接依赖 npm
utils-merge 1.0.1 间接依赖 npm
finalhandler 1.2.0 间接依赖 npm
engine.io 6.5.2 间接依赖 npm
tr46 3.0.0 间接依赖 npm
statuses 2.0.1 间接依赖 npm
proxy-addr 2.0.7 间接依赖 npm
validator 10.11.0 间接依赖 npm
vary 1.1.2 间接依赖 npm
mongoose-validator 2.1.0 间接依赖 npm
mongodb 5.8.1 间接依赖 npm
destroy 1.2.0 间接依赖 npm
content-type 1.0.5 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
@types/cookie 0.4.1 间接依赖 npm
webidl-conversions 7.0.0 间接依赖 npm
kareem 2.5.1 间接依赖 npm
body-parser 1.20.2 间接依赖 npm
send 0.18.0 间接依赖 npm
negotiator 0.6.3 间接依赖 npm
encodeurl 1.0.2 间接依赖 npm
path-to-regexp 0.1.7 间接依赖 npm
is 3.3.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
socket.io-parser 4.2.4 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
has-proto 1.0.1 间接依赖 npm
@types/node 20.5.6 间接依赖 npm
ms 2.1.3 间接依赖 npm
accepts 1.3.8 间接依赖 npm
qs 6.11.0 间接依赖 npm
http-errors 2.0.0 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
mongoose-unique-validator 4.0.0 间接依赖 npm
bson 5.4.0 间接依赖 npm
@types/webidl-conversions 7.0.0 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
mongoose 7.5.0 间接依赖 npm
serve-static 1.15.0 间接依赖 npm
@socket.io/component-emitter 3.1.0 间接依赖 npm
ip 2.0.0 间接依赖 npm
debug 4.3.4 间接依赖 npm
unpipe 1.0.0 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
express-rate-limit 6.9.0 间接依赖 npm
forwarded 0.2.0 间接依赖 npm
engine.io-parser 5.2.1 间接依赖 npm
@types/cors 2.8.13 间接依赖 npm
fresh 0.5.2 间接依赖 npm
lodash.get 4.4.2 间接依赖 npm
lodash.foreach 4.5.0 间接依赖 npm
has 1.0.3 间接依赖 npm
depd 2.0.0 间接依赖 npm
base64id 2.0.0 间接依赖 npm
mongodb-connection-string-url 2.6.0 间接依赖 npm
get-intrinsic 1.2.1 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
cookie-signature 1.0.6 间接依赖 npm
on-finished 2.4.1 间接依赖 npm
cors 2.8.5 间接依赖 npm
(0)
上一篇 2023年11月17日
下一篇 2023年11月17日

相关推荐

  • daattali/oldschool-github-extension 软件分析报告

    基础信息 项目名称:daattali/oldschool-github-extension 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717008929632419840/171700893009379328…

    软件分析 2023年10月25日
    0
  • colinmarc/cdb 软件分析报告

    基础信息 项目名称:colinmarc/cdb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721101187712811008/1725552832230678528 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月18日
    0
  • Keruspe/GPaste 软件分析报告

    基础信息 项目名称:Keruspe/GPaste 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721334965089423360/1724416669152923648 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月14日
    0
  • larcus94/LBProgressBar 软件分析报告

    基础信息 项目名称:larcus94/LBProgressBar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719659265589379072/1719659266625372160 此报告由Murphys…

    软件分析 2023年11月1日
    0
  • efremidze/LEAlertController 软件分析报告

    基础信息 项目名称:efremidze/LEAlertController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717409700982341632/1717409701020090368 此报告由Mu…

    软件分析 2023年10月26日
    0