h2o/h2o 软件分析报告

基础信息

项目名称:h2o/h2o

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721253865206124544/1726469611330686976

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-0666 CVE-2013-6393 中危
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-1502 CVE-2014-2525 中危
Hiredis 代码问题漏洞 空指针取消引用 MPS-2020-0877 CVE-2020-7105 高危
Google brotli Library 缓冲区错误漏洞 长度参数不一致性处理不恰当 MPS-2020-12959 CVE-2020-8927 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hiredis 0.14.1 间接依赖 建议修复
libyaml 0.2.5 间接依赖 可选修复
brotli 1.0.7 1.0.9-r0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
BSD-3-Clause 2
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
brotli 1.0.7 间接依赖
/usr/lib/libssl.0.9.8.dylib 间接依赖
libyaml 0.2.5 间接依赖
libsrtp 间接依赖
libyaml 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
hiredis 0.14.1 间接依赖
brotli 间接依赖
libnghttp2 间接依赖
/usr/lib/libcrypto.0.9.8.dylib 间接依赖
hiredis 间接依赖
raylib 3.5.0 间接依赖
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • gasolin/BlocklyDuino 软件分析报告

    基础信息 项目名称:gasolin/BlocklyDuino 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721216596252364800/1723436326379802624 此报告由Murphysec…

    软件分析 2023年11月12日
    0
  • Elgg/Elgg 软件分析报告

    基础信息 项目名称:Elgg/Elgg 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721161119766220800/1725921681347661824 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2023年11月19日
    0
  • DavideViolante/Angular-Full-Stack 软件分析报告

    基础信息 项目名称:DavideViolante/Angular-Full-Stack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721126523716571136/1725718370646974464 …

    软件分析 2023年11月18日
    0
  • inns/mak 软件分析报告

    基础信息 项目名称:inns/mak 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721278028318593024/1731059498757873664 此报告由Murphysec提供 漏洞列表 暂无 缺…

    软件分析 2023年12月3日
    0
  • ded/valentine 软件分析报告

    基础信息 项目名称:ded/valentine 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717101939186778112/1717101939643957248 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月25日
    0