DroidKaigi/conference-app-2018 软件分析报告

基础信息

项目名称:DroidKaigi/conference-app-2018

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721148747844419584/1725828023256567808

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
kramdown gem for Ruby 注入漏洞 授权检查缺失 MPS-2020-10619 CVE-2020-14001 严重
Thomas Leitner kramdown 安全漏洞 MPS-2021-3421 CVE-2021-28834 严重
Addressable资源管理错误漏洞 拒绝服务 MPS-2021-9447 CVE-2021-32740 高危
ruby-git 代码注入漏洞 代码注入 MPS-2022-69655 CVE-2022-46648 高危
ruby-git 安全漏洞 MPS-2022-69656 CVE-2022-47318 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
git 1.3.0 1.13.0 间接依赖 建议修复
addressable 2.5.2 2.8.0 间接依赖 建议修复
kramdown 1.16.2 2.3.1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 4
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
kramdown 1.16.2 间接依赖 bundler
unicode-display_width 1.3.0 间接依赖 bundler
git 1.3.0 间接依赖 bundler
ox 2.8.2 间接依赖 bundler
faraday 0.13.1 间接依赖 bundler
claide 1.0.2 间接依赖 bundler
nap 1.1.0 间接依赖 bundler
multipart-post 2.0.0 间接依赖 bundler
addressable 2.5.2 间接依赖 bundler
octokit 4.8.0 间接依赖 bundler
ruby-ll 2.1.2 间接依赖 bundler
terminal-table 1.8.0 间接依赖 bundler
colored2 3.1.2 间接依赖 bundler
ast 2.3.0 间接依赖 bundler
danger-checkstyle_format 0.1.1 间接依赖 bundler
sawyer 0.8.1 间接依赖 bundler
claide-plugins 0.9.2 间接依赖 bundler
danger-plugin-api 1.0.0 间接依赖 bundler
no_proxy_fix 0.1.2 间接依赖 bundler
faraday-http-cache 1.3.1 间接依赖 bundler
danger-android_lint 0.0.6 间接依赖 bundler
public_suffix 3.0.1 间接依赖 bundler
ansi 1.5.0 间接依赖 bundler
oga 2.13 间接依赖 bundler
cork 0.3.0 间接依赖 bundler
danger 5.5.5 间接依赖 bundler
open4 1.3.4 间接依赖 bundler
(0)
上一篇 2023年11月18日
下一篇 2023年11月18日

相关推荐

  • wschlich/bashinator 软件分析报告

    基础信息 项目名称:wschlich/bashinator 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730568342219481088/1730568342261424128 此报告由Murphysec提…

    软件分析 2023年12月1日
    0
  • JohnnyDevNull/ng-three-template 软件分析报告

    基础信息 项目名称:JohnnyDevNull/ng-three-template 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721316147767836672/1730523244401741824 此报…

    软件分析 2023年12月1日
    0
  • Code52/DownmarkerWPF 软件分析报告

    基础信息 项目名称:Code52/DownmarkerWPF 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716764952568135680/1716764953088229376 此报告由Murphysec…

    软件分析 2023年10月24日
    0
  • greengerong/rebirth-ng 软件分析报告

    基础信息 项目名称:greengerong/rebirth-ng 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721248186818957313/1726448699726319616 此报告由Murphys…

    软件分析 2023年11月20日
    0
  • zhangpeihao/shutdown 软件分析报告

    基础信息 项目名称:zhangpeihao/shutdown 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720369736833208320/1720369746299752448 此报告由Murphysec…

    软件分析 2023年11月3日
    0