h2o/h2o 软件分析报告

基础信息

项目名称:h2o/h2o

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721253865206124544/1726469611330686976

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-0666 CVE-2013-6393 中危
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-1502 CVE-2014-2525 中危
Hiredis 代码问题漏洞 空指针取消引用 MPS-2020-0877 CVE-2020-7105 高危
Google brotli Library 缓冲区错误漏洞 长度参数不一致性处理不恰当 MPS-2020-12959 CVE-2020-8927 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hiredis 0.14.1 间接依赖 建议修复
libyaml 0.2.5 间接依赖 可选修复
brotli 1.0.7 1.0.9-r0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
BSD-3-Clause 2
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
brotli 1.0.7 间接依赖
/usr/lib/libssl.0.9.8.dylib 间接依赖
libyaml 0.2.5 间接依赖
libsrtp 间接依赖
libyaml 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
hiredis 0.14.1 间接依赖
brotli 间接依赖
libnghttp2 间接依赖
/usr/lib/libcrypto.0.9.8.dylib 间接依赖
hiredis 间接依赖
raylib 3.5.0 间接依赖
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • disc0ver-csu/csu-thesis 软件分析报告

    基础信息 项目名称:disc0ver-csu/csu-thesis 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721135657337819136/1725766057213251584 此报告由Murphy…

    软件分析 2023年11月18日
    0
  • JetBrains/lets-plot-kotlin 软件分析报告

    基础信息 项目名称:JetBrains/lets-plot-kotlin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721305610070085632/1729737844991680512 此报告由Mur…

    软件分析 2023年11月29日
    0
  • blinker-iot/blinker-js 软件分析报告

    基础信息 项目名称:blinker-iot/blinker-js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716372765032448000/1716372769054785536 此报告由Murphys…

    软件分析 2023年10月23日
    0
  • css/csso 软件分析报告

    基础信息 项目名称:css/csso 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721115866241765376/1725681086117138432 此报告由Murphysec提供 漏洞列表 漏洞名称…

    软件分析 2023年11月18日
    0
  • five3/docmarster 软件分析报告

    基础信息 项目名称:five3/docmarster 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721198691099938816/1723296656908046336 此报告由Murphysec提供 漏…

    软件分析 2023年11月11日
    0