dresende/node-orm2 软件分析报告

基础信息

项目名称:dresende/node-orm2

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721148003590410240/1725823587698827264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
js-bson 反序列化 MPS-2020-4759 CVE-2019-2391 中危
kerberos package for Node.js 代码问题漏洞 对搜索路径元素未加控制 MPS-2020-7513 CVE-2020-13110 高危
mongodb 存在拒绝服务漏洞 拒绝服务 MPS-2022-13888 高危
mocha ReDoS 漏洞 ReDoS MPS-2022-54598 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
kerberos 0.0.4 1.0.0 间接依赖 建议修复
mocha 9.2.2 直接依赖 建议修复
mongodb 1.4.10 3.1.13 直接依赖 建议修复
bson 0.2.22 1.1.4 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 143
BSD-2-Clause 2
ISC 56
Apache-2.0 4
BSD-3-Clause 12
Python-2.0 1
Apache 2.0 1
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
mysql 2.18.1 直接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
pg-protocol 1.5.0 间接依赖 npm
webidl-conversions 3.0.1 间接依赖 npm
sql-ddl-sync 0.3.18 直接依赖 npm
foreground-child 2.0.0 间接依赖 npm
cliui 7.0.4 间接依赖 npm
pg-pool 3.4.1 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
unique-filename 1.1.1 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
p-limit 3.1.0 间接依赖 npm
buffer-writer 2.0.0 间接依赖 npm
he 1.2.0 间接依赖 npm
sqlstring 2.3.1 间接依赖 npm
inflight 1.0.6 直接依赖 npm
should 13.2.3 直接依赖 npm
chalk 4.1.2 间接依赖 npm
bluebird 3.5.1 直接依赖 npm
@ungap/promise-all-settled 1.1.2 间接依赖 npm
lodash 4.17.21 间接依赖 npm
nanoid 3.3.1 间接依赖 npm
workerpool 6.2.0 间接依赖 npm
html-escaper 2.0.2 直接依赖 npm
humanize-ms 1.2.1 间接依赖 npm
semver 7.5.3 间接依赖 npm
minipass-collect 1.0.2 间接依赖 npm
is-unicode-supported 0.1.0 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
ssri 8.0.1 间接依赖 npm
just-extend 4.2.1 间接依赖 npm
wrap-ansi-cjs npm:wrap-ansi@7.0.0 间接依赖 npm
mocha 9.2.2 直接依赖 npm
make-fetch-happen 9.1.0 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
fs-minipass 2.1.0 间接依赖 npm
diff 5.0.0 间接依赖 npm
@sinonjs/samsam 6.0.2 间接依赖 npm
@npmcli/move-file 1.1.2 间接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
mongodb 1.4.10 直接依赖 npm
fsevents 2.3.2 间接依赖 npm
xtend 4.0.2 间接依赖 npm
path-scurry 1.9.2 间接依赖 npm
y18n 5.0.8 间接依赖 npm
pg-connection-string 2.5.0 间接依赖 npm
yocto-queue 0.1.0 间接依赖 npm
pg-int8 1.0.1 间接依赖 npm
strip-ansi-cjs npm:strip-ansi@6.0.1 间接依赖 npm
istanbul-lib-report 3.0.0 间接依赖 npm
set-blocking 2.0.0 间接依赖 npm
ms 2.1.3 间接依赖 npm
minipass 6.0.2 间接依赖 npm
should-type-adaptors 1.1.0 间接依赖 npm
string-width 4.2.3 间接依赖 npm
yallist 4.0.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
nise 5.1.0 间接依赖 npm
packet-reader 1.0.0 间接依赖 npm
agentkeepalive 4.3.0 间接依赖 npm
sqlite3 5.1.6 直接依赖 npm
smart-buffer 4.2.0 间接依赖 npm
promise-retry 2.0.1 间接依赖 npm
socks 2.7.1 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
split2 3.2.2 间接依赖 npm
process-nextick-args 1.0.7 间接依赖 npm
string-width-cjs npm:string-width@4.2.3 间接依赖 npm
gauge 3.0.2 间接依赖 npm
path-key 3.1.1 间接依赖 npm
argparse 2.0.1 间接依赖 npm
depd 2.0.0 间接依赖 npm
node-fetch 2.6.11 间接依赖 npm
rimraf 3.0.2 间接依赖 npm
color-name 1.1.4 间接依赖 npm
yargs 16.2.0 间接依赖 npm
is-plain-obj 2.1.0 间接依赖 npm
wide-align 1.1.5 间接依赖 npm
minipass-pipeline 1.2.4 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
delegates 1.0.0 间接依赖 npm
isexe 2.0.0 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
shebang-regex 3.0.0 间接依赖 npm
tar 6.1.15 间接依赖 npm
path-is-absolute 1.0.1 直接依赖 npm
once 1.4.0 间接依赖 npm
are-we-there-yet 2.0.0 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
cross-spawn 7.0.3 间接依赖 npm
postgres-array 2.0.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
p-locate 5.0.0 间接依赖 npm
should-format 3.0.3 间接依赖 npm
@gar/promisify 1.1.3 间接依赖 npm
chokidar 3.5.3 间接依赖 npm
graceful-fs 4.2.8 间接依赖 npm
string_decoder 1.0.3 间接依赖 npm
test-exclude 6.0.0 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
kerberos 0.0.4 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
escalade 3.1.1 间接依赖 npm
eastasianwidth 0.2.0 直接依赖 npm
pg 8.7.1 直接依赖 npm
js-yaml 4.1.0 间接依赖 npm
signal-exit 3.0.5 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.14 间接依赖 npm
has-unicode 2.0.1 间接依赖 npm
@npmcli/fs 1.1.1 间接依赖 npm
@pkgjs/parseargs 0.11.0 间接依赖 npm
istanbul-lib-coverage 3.2.0 间接依赖 npm
postgres-date 1.0.7 间接依赖 npm
find-up 5.0.0 间接依赖 npm
escape-string-regexp 4.0.0 间接依赖 npm
should-equal 2.0.0 间接依赖 npm
flat 5.0.2 间接依赖 npm
enforce 0.1.7 直接依赖 npm
decamelize 4.0.0 间接依赖 npm
whatwg-url 5.0.0 间接依赖 npm
iconv-lite 0.6.3 间接依赖 npm
c8 8.0.0 直接依赖 npm
inherits 2.0.3 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
pgpass 1.0.4 间接依赖 npm
make-dir 3.1.0 间接依赖 npm
@isaacs/cliui 8.0.2 间接依赖 npm
negotiator 0.6.3 间接依赖 npm
is-number 7.0.0 间接依赖 npm
cacache 15.3.0 间接依赖 npm
bignumber.js 9.0.0 间接依赖 npm
ip 2.0.0 间接依赖 npm
aproba 2.0.0 间接依赖 npm
locate-path 6.0.0 间接依赖 npm
postgres-interval 1.2.0 间接依赖 npm
get-caller-file 2.0.5 间接依赖 npm
safe-buffer 5.1.1 间接依赖 npm
indent-string 4.0.0 间接依赖 npm
nopt 5.0.0 间接依赖 npm
debug 4.3.2 间接依赖 npm
@jridgewell/trace-mapping 0.3.18 间接依赖 npm
growl 1.10.5 间接依赖 npm
log-symbols 4.1.0 间接依赖 npm
@jridgewell/resolve-uri 3.1.0 间接依赖 npm
@sinonjs/text-encoding 0.7.1 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
hat 0.0.3 直接依赖 npm
should-util 1.0.1 间接依赖 npm
sinon 11.1.2 直接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
convert-source-map 1.8.0 间接依赖 npm
chownr 2.0.0 间接依赖 npm
encoding 0.1.13 间接依赖 npm
minipass-flush 1.0.5 间接依赖 npm
socks-proxy-agent 6.2.1 间接依赖 npm
tr46 0.0.3 间接依赖 npm
http-proxy-agent 4.0.1 间接依赖 npm
@types/istanbul-lib-coverage 2.0.4 间接依赖 npm
path-to-regexp 1.8.0 间接依赖 npm
balanced-match 1.0.2 间接依赖 npm
camelcase 6.3.0 间接依赖 npm
readable-stream 2.3.3 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
braces 3.0.2 间接依赖 npm
@tootallnate/once 1.1.2 间接依赖 npm
minizlib 2.1.2 间接依赖 npm
async 3.2.3 直接依赖 npm
bson 0.2.22 间接依赖 npm
which 2.0.2 间接依赖 npm
lodash.get 4.4.2 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
strip-ansi 6.0.1 间接依赖 npm
unique-slug 2.0.2 间接依赖 npm
should-type 1.4.0 间接依赖 npm
is-lambda 1.0.1 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
@sinonjs/commons 1.8.3 间接依赖 npm
supports-color 7.2.0 间接依赖 npm
@sinonjs/fake-timers 7.1.2 间接依赖 npm
retry 0.12.0 间接依赖 npm
fs.realpath 1.0.0 直接依赖 npm
browser-stdout 1.3.1 间接依赖 npm
color-support 1.1.3 间接依赖 npm
postgres-bytea 1.0.0 间接依赖 npm
console-control-strings 1.1.0 间接依赖 npm
minipass-sized 1.0.3 间接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
aggregate-error 3.1.0 直接依赖 npm
anymatch 3.1.2 间接依赖 npm
http-cache-semantics 4.1.1 间接依赖 npm
minipass-fetch 1.4.1 间接依赖 npm
pg-types 2.2.0 间接依赖 npm
clean-stack 2.2.0 间接依赖 npm
@istanbuljs/schema 0.1.3 间接依赖 npm
serialize-javascript 6.0.0 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
@bcoe/v8-coverage 0.2.3 间接依赖 npm
promise-inflight 1.0.1 间接依赖 npm
node-addon-api 4.3.0 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
npmlog 5.0.1 间接依赖 npm
ansi-colors 4.1.1 间接依赖 npm
agent-base 6.0.2 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
env-paths 2.2.1 间接依赖 npm
strip-json-comments 3.1.1 间接依赖 npm
jackspeak 2.2.1 间接依赖 npm
yargs-parser 20.2.4 间接依赖 npm
https-proxy-agent 5.0.1 间接依赖 npm
err-code 2.0.3 间接依赖 npm
wrap-ansi 7.0.0 间接依赖 npm
glob 10.3.0 间接依赖 npm
shebang-command 2.0.0 间接依赖 npm
@mapbox/node-pre-gyp 1.0.10 间接依赖 npm
type-detect 4.0.8 间接依赖 npm
infer-owner 1.0.4 间接依赖 npm
v8-to-istanbul 9.1.0 间接依赖 npm
detect-libc 2.0.1 间接依赖 npm
node-gyp 8.4.1 间接依赖 npm
mkdirp 1.0.4 间接依赖 npm
sql-query 0.1.27 直接依赖 npm
nan 1.8.4 间接依赖 npm
yargs-unparser 2.0.0 间接依赖 npm
(0)
上一篇 2023年11月18日
下一篇 2023年11月18日

相关推荐

  • blueantst/DuiVision 软件分析报告

    基础信息 项目名称:blueantst/DuiVision 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716389728315293696/1716389746241748992 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • yinqiwen/godns 软件分析报告

    基础信息 项目名称:yinqiwen/godns 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721665643719729152/1721665643765866496 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月7日
    0
  • JordanKnott/taskcafe 软件分析报告

    基础信息 项目名称:JordanKnott/taskcafe 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719255710528487424/1719255710574624768 此报告由Murphysec…

    软件分析 2023年10月31日
    0
  • erichbehrens/pull-request-monitor 软件分析报告

    基础信息 项目名称:erichbehrens/pull-request-monitor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717495196405071872/1717495196442820608 …

    软件分析 2023年10月26日
    0
  • Juanpe/SkeletonView 软件分析报告

    基础信息 项目名称:Juanpe/SkeletonView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719307243089608704/1719307243433541632 此报告由Murphysec提…

    软件分析 2023年10月31日
    0