h2o/h2o 软件分析报告

基础信息

项目名称:h2o/h2o

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721253865206124544/1726469611330686976

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-0666 CVE-2013-6393 中危
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-1502 CVE-2014-2525 中危
Hiredis 代码问题漏洞 空指针取消引用 MPS-2020-0877 CVE-2020-7105 高危
Google brotli Library 缓冲区错误漏洞 长度参数不一致性处理不恰当 MPS-2020-12959 CVE-2020-8927 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hiredis 0.14.1 间接依赖 建议修复
libyaml 0.2.5 间接依赖 可选修复
brotli 1.0.7 1.0.9-r0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
BSD-3-Clause 2
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
brotli 1.0.7 间接依赖
/usr/lib/libssl.0.9.8.dylib 间接依赖
libyaml 0.2.5 间接依赖
libsrtp 间接依赖
libyaml 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
hiredis 0.14.1 间接依赖
brotli 间接依赖
libnghttp2 间接依赖
/usr/lib/libcrypto.0.9.8.dylib 间接依赖
hiredis 间接依赖
raylib 3.5.0 间接依赖
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • darlinghq/darling 软件分析报告

    基础信息 项目名称:darlinghq/darling 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721124070170365952/1727793104796737536 此报告由Murphysec提供 …

    软件分析 2023年11月24日
    0
  • aaronbrethorst/FlatWebView 软件分析报告

    基础信息 项目名称:aaronbrethorst/FlatWebView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715489016468078592/1715489016510021632 此报告由Mur…

    软件分析 2023年10月23日
    0
  • drakkan/sftpgo 软件分析报告

    基础信息 项目名称:drakkan/sftpgo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721146912047890432/1729300141608751104 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月28日
    0
  • yihui/knitr 软件分析报告

    基础信息 项目名称:yihui/knitr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720225597357461504/1720225597428764672 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月3日
    0
  • farhanpatel/FPActivityView 软件分析报告

    基础信息 项目名称:farhanpatel/FPActivityView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717717518901886976/1717717518964801536 此报告由Mur…

    软件分析 2023年10月27日
    0