DroidKaigi/conference-app-2018 软件分析报告

基础信息

项目名称:DroidKaigi/conference-app-2018

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721148747844419584/1725828023256567808

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
kramdown gem for Ruby 注入漏洞 授权检查缺失 MPS-2020-10619 CVE-2020-14001 严重
Thomas Leitner kramdown 安全漏洞 MPS-2021-3421 CVE-2021-28834 严重
Addressable资源管理错误漏洞 拒绝服务 MPS-2021-9447 CVE-2021-32740 高危
ruby-git 代码注入漏洞 代码注入 MPS-2022-69655 CVE-2022-46648 高危
ruby-git 安全漏洞 MPS-2022-69656 CVE-2022-47318 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
git 1.3.0 1.13.0 间接依赖 建议修复
addressable 2.5.2 2.8.0 间接依赖 建议修复
kramdown 1.16.2 2.3.1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
kramdown 1.16.2 间接依赖 bundler
unicode-display_width 1.3.0 间接依赖 bundler
git 1.3.0 间接依赖 bundler
ox 2.8.2 间接依赖 bundler
faraday 0.13.1 间接依赖 bundler
claide 1.0.2 间接依赖 bundler
nap 1.1.0 间接依赖 bundler
multipart-post 2.0.0 间接依赖 bundler
addressable 2.5.2 间接依赖 bundler
octokit 4.8.0 间接依赖 bundler
ruby-ll 2.1.2 间接依赖 bundler
terminal-table 1.8.0 间接依赖 bundler
colored2 3.1.2 间接依赖 bundler
ast 2.3.0 间接依赖 bundler
danger-checkstyle_format 0.1.1 间接依赖 bundler
sawyer 0.8.1 间接依赖 bundler
claide-plugins 0.9.2 间接依赖 bundler
danger-plugin-api 1.0.0 间接依赖 bundler
no_proxy_fix 0.1.2 间接依赖 bundler
faraday-http-cache 1.3.1 间接依赖 bundler
danger-android_lint 0.0.6 间接依赖 bundler
public_suffix 3.0.1 间接依赖 bundler
ansi 1.5.0 间接依赖 bundler
oga 2.13 间接依赖 bundler
cork 0.3.0 间接依赖 bundler
danger 5.5.5 间接依赖 bundler
open4 1.3.4 间接依赖 bundler
(0)
上一篇 2023年11月18日
下一篇 2023年11月18日

相关推荐

  • CliMA/Oceananigans.jl 软件分析报告

    基础信息 项目名称:CliMA/Oceananigans.jl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716723168265764864/1716723168865550336 此报告由Murphyse…

    软件分析 2023年10月24日
    0
  • jesseleite/an-old-hope-syntax-atom 软件分析报告

    基础信息 项目名称:jesseleite/an-old-hope-syntax-atom 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719099783280115712/1719099783322058752…

    软件分析 2023年10月31日
    0
  • joshosbrn/jekyons 软件分析报告

    基础信息 项目名称:joshosbrn/jekyons 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719266603686297600/1719266605485654016 此报告由Murphysec提供 …

    软件分析 2023年10月31日
    0
  • gregmalcolm/python_koans 软件分析报告

    基础信息 项目名称:gregmalcolm/python_koans 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718364597592571904/1718364597630320640 此报告由Murph…

    软件分析 2023年10月29日
    0
  • angineering/FullStackTemplate 软件分析报告

    基础信息 项目名称:angineering/FullStackTemplate 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720573518446657536/1720573518484406272 此报告由…

    软件分析 2023年11月4日
    0