HIT-SCIR/ltp 软件分析报告

基础信息

项目名称:HIT-SCIR/ltp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721257239808344064/1726481108520361984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
pytorch-lightning 代码问题漏洞 反序列化 MPS-2021-38670 CVE-2021-4118 高危
pytorch-lightning 安全漏洞 代码注入 MPS-2022-5528 CVE-2022-0845 严重
PyTorch 命令注入漏洞 代码注入 MPS-2022-65270 CVE-2022-45907 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
torch 1.6.0 1.13.1 间接依赖 建议修复
pytorch-lightning 1.5.10 间接依赖 建议修复
transformers 4.0.0 4.30.0 间接依赖

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 4
MIT 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
List 间接依赖 pip
Optional 间接依赖 pip
setup 间接依赖 pip
ltp_core 间接依赖 pip
torchmetrics 0.7.0 间接依赖 pip
find_packages 间接依赖 pip
NamedEntityRecognizer 间接依赖 pip
HfApi 间接依赖 pip
BCEWithLogitsLoss 间接依赖 pip
CommitOperationAdd 间接依赖 pip
Dict 间接依赖 pip
torch 1.6.0 间接依赖 pip
ltp_extension 间接依赖 pip
transformers 4.0.0 间接依赖 pip
ltp 间接依赖 pip
datasets 1.0.0 间接依赖 pip
CrossEntropyLoss 间接依赖 pip
ltp_extension 0.1.0 间接依赖 pip
Callable 间接依赖 pip
Tuple 间接依赖 pip
hydra-colorlog 1.1.0 间接依赖 pip
pytorch-lightning 1.5.10 间接依赖 pip
ltp_core 0.1.0 间接依赖 pip
Postagger 间接依赖 pip
hydra-core 1.1.0 间接依赖 pip
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • eigenmiao/Rickrack 软件分析报告

    基础信息 项目名称:eigenmiao/Rickrack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718725119735283712/1718725119789809664 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0
  • guacsec/guac 软件分析报告

    基础信息 项目名称:guacsec/guac 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721250942506045440/1726456553371815936 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月20日
    0
  • jasonsantos/luajava 软件分析报告

    基础信息 项目名称:jasonsantos/luajava 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721294582535716864/1728408393017675776 此报告由Murphysec提…

    软件分析 2023年11月25日
    0
  • wagtail/wagtail 软件分析报告

    基础信息 项目名称:wagtail/wagtail 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762725024381091840/1762725072162603008 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月28日
    0
  • YannickL/SnappingStepper 软件分析报告

    基础信息 项目名称:YannickL/SnappingStepper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721643192612855808/1721643192650604544 此报告由Murph…

    软件分析 2023年11月7日
    0