danbooru/danbooru 软件分析报告

基础信息

项目名称:danbooru/danbooru

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721121408192417792/1725704727389757440

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Ruby on Rails mail_to helper多个跨站脚本攻击漏洞 XSS MPS-2011-0607 CVE-2011-0446 中危
Ruby on Rails HTTP请求跨站请求伪造漏洞 CSRF MPS-2011-0608 CVE-2011-0447 中危
actioncable 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-15225 中危
rack 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-15297 中危
pumaHTTP请求走私漏洞 HTTP请求走私 MPS-mvba-3ug5 CVE-2023-40175 严重
Sanitize 跨站脚本漏洞 XSS MPS-uiap-87er CVE-2023-36823 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
actioncable 7.0.4.3 间接依赖 可选修复
actionpack 7.0.4.3 间接依赖 可选修复
puma 6.2.2 6.3.1 间接依赖 可选修复
rack 2.2.7 间接依赖 可选修复
sanitize 6.0.1 6.0.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 13
GPL-3.0 1
Apache-2.0 6
LGPL-3.0 1
自定义许可证 12
Apache-2.0 OR MIT 1
BSD-2-Clause 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
rails 7.0.4.3 间接依赖 bundler
binding_of_caller 1.0.0 间接依赖 bundler
racc 1.6.2 间接依赖 bundler
ansi 1.5.0 间接依赖 bundler
activerecord-hierarchical_query 1.4.3 间接依赖 bundler
rails-dom-testing 2.0.3 间接依赖 bundler
capybara 3.39.1 间接依赖 bundler
actionmailbox 7.0.4.3 间接依赖 bundler
activemodel-serializers-xml 1.0.2 间接依赖 bundler
diff-lcs 1.5.0 间接依赖 bundler
rainbow 3.1.1 间接依赖 bundler
nokogiri 1.15.1 间接依赖 bundler
jmespath 1.6.2 间接依赖 bundler
google-apis-iamcredentials_v1 0.17.0 间接依赖 bundler
unf_ext 0.0.8.2 间接依赖 bundler
google-cloud-errors 1.3.1 间接依赖 bundler
rails-html-sanitizer 1.5.0 间接依赖 bundler
listen 3.8.0 间接依赖 bundler
globalid 1.1.0 间接依赖 bundler
rack-proxy 0.7.6 间接依赖 bundler
declarative 0.0.20 间接依赖 bundler
ffi 1.15.5 间接依赖 bundler
google-apis-storage_v1 0.19.0 间接依赖 bundler
responders 3.1.0 间接依赖 bundler
websocket 1.2.9 间接依赖 bundler
simplecov_json_formatter 0.1.4 间接依赖 bundler
dead_end 4.0.0 间接依赖 bundler
timeout 0.3.2 间接依赖 bundler
drb 2.1.1 间接依赖 bundler
rack-mini-profiler 3.1.0 间接依赖 bundler
actionpack 7.0.4.3 间接依赖 bundler
net-pop 0.1.2 间接依赖 bundler
pry-rails 0.3.9 间接依赖 bundler
railties 7.0.4.3 间接依赖 bundler
http 5.1.1 间接依赖 bundler
concurrent-ruby 1.2.2 间接依赖 bundler
simplecov 0.21.2 间接依赖 bundler
ruby2_keywords 0.0.5 间接依赖 bundler
thor 1.2.2 间接依赖 bundler
aws-eventstream 1.2.0 间接依赖 bundler
mini_histogram 0.3.1 间接依赖 bundler
activerecord 7.0.4.3 间接依赖 bundler
addressable 2.8.4 间接依赖 bundler
rbtrace 0.4.14 间接依赖 bundler
webrick 1.8.1 间接依赖 bundler
erubi 1.12.0 间接依赖 bundler
memoist 0.16.2 间接依赖 bundler
parallel 1.23.0 间接依赖 bundler
faraday 2.7.4 间接依赖 bundler
uber 0.1.0 间接依赖 bundler
google-apis-core 0.11.0 间接依赖 bundler
snaky_hash 2.0.1 间接依赖 bundler
retriable 3.1.2 间接依赖 bundler
ast 2.4.2 间接依赖 bundler
raabro 1.4.0 间接依赖 bundler
multi_json 1.15.0 间接依赖 bundler
domain_name 0.5.20190701 间接依赖 bundler
public_suffix 5.0.1 间接依赖 bundler
pundit 2.3.0 间接依赖 bundler
msgpack 1.7.1 间接依赖 bundler
rb-inotify 0.10.1 间接依赖 bundler
ruby-statistics 3.0.2 间接依赖 bundler
good_job 3.15.9 间接依赖 bundler
get_process_mem 0.2.7 间接依赖 bundler
rubyzip 2.3.2 间接依赖 bundler
llhttp-ffi 0.4.0 间接依赖 bundler
loofah 2.21.3 间接依赖 bundler
simple_form 5.2.0 间接依赖 bundler
aws-sdk-sqs 1.55.0 间接依赖 bundler
pry 0.14.2 间接依赖 bundler
debug_inspector 1.1.0 间接依赖 bundler
bundler 间接依赖 bundler
websocket-driver 0.7.5 间接依赖 bundler
aws-partitions 1.767.0 间接依赖 bundler
crass 1.0.6 间接依赖 bundler
irb 1.6.4 间接依赖 bundler
mocha 2.0.2 间接依赖 bundler
dotenv 2.8.1 间接依赖 bundler
google-cloud-storage 1.44.0 间接依赖 bundler
trailblazer-option 0.1.2 间接依赖 bundler
json 2.6.3 间接依赖 bundler
benchmark-ips 2.12.0 间接依赖 bundler
net-imap 0.3.4 间接依赖 bundler
nio4r 2.5.9 间接依赖 bundler
zeitwerk 2.6.8 间接依赖 bundler
puma_worker_killer 0.3.1 间接依赖 bundler
et-orbi 1.2.7 间接依赖 bundler
i18n 1.13.0 间接依赖 bundler
matrix 0.4.2 间接依赖 bundler
actioncable 7.0.4.3 间接依赖 bundler
memory_profiler 1.0.1 间接依赖 bundler
rubocop 1.51.0 间接依赖 bundler
selenium-webdriver 4.9.1 间接依赖 bundler
heapy 0.2.0 间接依赖 bundler
fugit 1.8.1 间接依赖 bundler
rack-contrib 2.3.0 间接依赖 bundler
rubocop-ast 1.28.1 间接依赖 bundler
e2mmap 0.1.0 间接依赖 bundler
oauth2 2.0.9 间接依赖 bundler
parser 3.2.2.1 间接依赖 bundler
tilt 2.1.0 间接依赖 bundler
net-smtp 0.3.3 间接依赖 bundler
dotenv-rails 2.8.1 间接依赖 bundler
activestorage 7.0.4.3 间接依赖 bundler
signet 0.17.0 间接依赖 bundler
aws-sigv4 1.5.2 间接依赖 bundler
docile 1.4.0 间接依赖 bundler
net-protocol 0.2.1 间接依赖 bundler
actionview 7.0.4.3 间接依赖 bundler
kramdown-parser-gfm 1.1.0 间接依赖 bundler
tzinfo 2.0.6 间接依赖 bundler
googleauth 1.5.2 间接依赖 bundler
bootsnap 1.16.0 间接依赖 bundler
reverse_markdown 2.1.1 间接依赖 bundler
rubocop-rails 2.19.1 间接依赖 bundler
marcel 1.0.2 间接依赖 bundler
meta_request 0.7.4 间接依赖 bundler
method_source 1.0.0 间接依赖 bundler
activejob 7.0.4.3 间接依赖 bundler
date 3.3.3 间接依赖 bundler
jaro_winkler 1.5.4 间接依赖 bundler
hashie 5.0.0 间接依赖 bundler
builder 3.2.4 间接依赖 bundler
minitest-reporters 1.6.0 间接依赖 bundler
google-cloud-core 1.6.0 间接依赖 bundler
version_gem 1.1.2 间接依赖 bundler
os 1.1.4 间接依赖 bundler
regexp_parser 2.8.0 间接依赖 bundler
tzinfo-data 1.2023.3 间接依赖 bundler
rack 2.2.7 间接依赖 bundler
rexml 3.2.5 间接依赖 bundler
derailed_benchmarks 2.1.2 间接依赖 bundler
http-form_data 2.3.0 间接依赖 bundler
activesupport 7.0.4.3 间接依赖 bundler
google-apis-bigquery_v2 0.53.0 间接依赖 bundler
scenic 1.7.0 间接依赖 bundler
rover-df 0.3.4 间接依赖 bundler
ruby-progressbar 1.13.0 间接依赖 bundler
ruby-vips 2.1.4 间接依赖 bundler
composite_primary_keys 14.0.6 间接依赖 bundler
yard 0.9.34 间接依赖 bundler
simplecov-html 0.12.3 间接依赖 bundler
better_errors 2.9.1 间接依赖 bundler
aws-sdk-core 3.173.0 间接依赖 bundler
minitest 5.18.0 间接依赖 bundler
optimist 3.0.1 间接依赖 bundler
shoulda-matchers 5.3.0 间接依赖 bundler
mini_mime 1.1.2 间接依赖 bundler
redis-client 0.14.1 间接依赖 bundler
mock_redis 0.36.0 间接依赖 bundler
digest-crc 0.6.4 间接依赖 bundler
ffi-libarchive 1.1.3 间接依赖 bundler
rack-test 2.1.0 间接依赖 bundler
unicode-display_width 2.4.2 间接依赖 bundler
multi_xml 0.6.0 间接依赖 bundler
mini_portile2 2.8.2 间接依赖 bundler
io-console 0.6.0 间接依赖 bundler
coderay 1.1.3 间接依赖 bundler
faraday-net_http 3.0.2 间接依赖 bundler
backport 1.2.0 间接依赖 bundler
benchmark 0.2.1 间接依赖 bundler
rake 13.0.6 间接依赖 bundler
shakapacker 6.5.5 间接依赖 bundler
kramdown 2.4.0 间接依赖 bundler
solargraph 0.49.0 间接依赖 bundler
activemodel 7.0.4.3 间接依赖 bundler
elastic-apm 4.6.2 间接依赖 bundler
numo-narray 0.9.2.1 间接依赖 bundler
actionmailer 7.0.4.3 间接依赖 bundler
jwt 2.7.0 间接依赖 bundler
rbs 2.8.4 间接依赖 bundler
connection_pool 2.4.1 间接依赖 bundler
representable 3.2.0 间接依赖 bundler
codecov 0.6.0 间接依赖 bundler
websocket-extensions 0.1.5 间接依赖 bundler
debug 1.8.0 间接依赖 bundler
xpath 3.2.0 间接依赖 bundler
semantic_range 3.0.0 间接依赖 bundler
view_component 3.0.0 间接依赖 bundler
google-cloud-env 1.6.0 间接依赖 bundler
httpclient 2.8.3 间接依赖 bundler
puma 6.2.2 间接依赖 bundler
pg 1.4.6 间接依赖 bundler
unf 0.1.4 间接依赖 bundler
google-cloud-bigquery 1.43.1 间接依赖 bundler
mail 2.8.1 间接依赖 bundler
clockwork 3.0.2 间接依赖 bundler
factory_bot 6.2.1 间接依赖 bundler
http-cookie 间接依赖 bundler
ffi-compiler 1.0.1 间接依赖 bundler
sanitize 6.0.1 间接依赖 bundler
actiontext 7.0.4.3 间接依赖 bundler
reline 0.3.4 间接依赖 bundler
redis 5.0.6 间接依赖 bundler
rb-fsevent 0.11.2 间接依赖 bundler
(0)
上一篇 2023年11月18日
下一篇 2023年11月18日

相关推荐

  • google/tracing-framework 软件分析报告

    基础信息 项目名称:google/tracing-framework 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721241471503372288/1726416410132828160 此报告由Murph…

    软件分析 2023年11月20日
    0
  • futantan/OpenGpt 软件分析报告

    基础信息 项目名称:futantan/OpenGpt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718010772671217664/1718010772797046784 此报告由Murphysec提供 漏…

    软件分析 2023年10月28日
    0
  • wowthemesnet/template-pintereso-bootstrap-jekyll 软件分析报告

    基础信息 项目名称:wowthemesnet/template-pintereso-bootstrap-jekyll 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721454661108002816/17214…

    软件分析 2023年11月6日
    0
  • jeffersonRibeiro/react-nodejs-mongodb-crud 软件分析报告

    基础信息 项目名称:jeffersonRibeiro/react-nodejs-mongodb-crud 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721300507896401920/17241545518…

    软件分析 2023年11月14日
    0
  • XXApple/AndroidLibs 软件分析报告

    基础信息 项目名称:XXApple/AndroidLibs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721599750872588288/1721599751480762368 此报告由Murphysec提…

    软件分析 2023年11月7日
    0