h2o/h2o 软件分析报告

基础信息

项目名称:h2o/h2o

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721253865206124544/1726469611330686976

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-0666 CVE-2013-6393 中危
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-1502 CVE-2014-2525 中危
Hiredis 代码问题漏洞 空指针取消引用 MPS-2020-0877 CVE-2020-7105 高危
Google brotli Library 缓冲区错误漏洞 长度参数不一致性处理不恰当 MPS-2020-12959 CVE-2020-8927 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hiredis 0.14.1 间接依赖 建议修复
libyaml 0.2.5 间接依赖 可选修复
brotli 1.0.7 1.0.9-r0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
BSD-3-Clause 2
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
brotli 1.0.7 间接依赖
/usr/lib/libssl.0.9.8.dylib 间接依赖
libyaml 0.2.5 间接依赖
libsrtp 间接依赖
libyaml 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
hiredis 0.14.1 间接依赖
brotli 间接依赖
libnghttp2 间接依赖
/usr/lib/libcrypto.0.9.8.dylib 间接依赖
hiredis 间接依赖
raylib 3.5.0 间接依赖
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • hjalmers/angular-generic-table 软件分析报告

    基础信息 项目名称:hjalmers/angular-generic-table 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721257893029564416/1726485458261073920 此报告…

    软件分析 2023年11月20日
    0
  • winsoft666/teemo 软件分析报告

    基础信息 项目名称:winsoft666/teemo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719751446190751744/1719751446291415040 此报告由Murphysec提供 漏…

    软件分析 2023年11月2日
    0
  • icode/DocViewer 软件分析报告

    基础信息 项目名称:icode/DocViewer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721272233011007488/1723885634614939648 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月13日
    0
  • commando/dogpatch 软件分析报告

    基础信息 项目名称:commando/dogpatch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716807678651138048/1716807679238340608 此报告由Murphysec提供 …

    软件分析 2023年10月24日
    0
  • gongwen/MarqueeViewLibrary 软件分析报告

    基础信息 项目名称:gongwen/MarqueeViewLibrary 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718201495975493632/1718201496369758208 此报告由Mur…

    软件分析 2023年10月28日
    0