HIT-SCIR/ltp 软件分析报告

基础信息

项目名称:HIT-SCIR/ltp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721257239808344064/1726481108520361984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
pytorch-lightning 代码问题漏洞 反序列化 MPS-2021-38670 CVE-2021-4118 高危
pytorch-lightning 安全漏洞 代码注入 MPS-2022-5528 CVE-2022-0845 严重
PyTorch 命令注入漏洞 代码注入 MPS-2022-65270 CVE-2022-45907 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
torch 1.6.0 1.13.1 间接依赖 建议修复
pytorch-lightning 1.5.10 间接依赖 建议修复
transformers 4.0.0 4.30.0 间接依赖

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 4
MIT 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
List 间接依赖 pip
Optional 间接依赖 pip
setup 间接依赖 pip
ltp_core 间接依赖 pip
torchmetrics 0.7.0 间接依赖 pip
find_packages 间接依赖 pip
NamedEntityRecognizer 间接依赖 pip
HfApi 间接依赖 pip
BCEWithLogitsLoss 间接依赖 pip
CommitOperationAdd 间接依赖 pip
Dict 间接依赖 pip
torch 1.6.0 间接依赖 pip
ltp_extension 间接依赖 pip
transformers 4.0.0 间接依赖 pip
ltp 间接依赖 pip
datasets 1.0.0 间接依赖 pip
CrossEntropyLoss 间接依赖 pip
ltp_extension 0.1.0 间接依赖 pip
Callable 间接依赖 pip
Tuple 间接依赖 pip
hydra-colorlog 1.1.0 间接依赖 pip
pytorch-lightning 1.5.10 间接依赖 pip
ltp_core 0.1.0 间接依赖 pip
Postagger 间接依赖 pip
hydra-core 1.1.0 间接依赖 pip
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • dorsywang/Soda 软件分析报告

    基础信息 项目名称:dorsywang/Soda 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717231062383984640/1717231062451093504 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月26日
    0
  • fex-team/jello 软件分析报告

    基础信息 项目名称:fex-team/jello 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717792926339825664/1717792926700535808 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月27日
    0
  • questdb/questdb 软件分析报告

    基础信息 项目名称:questdb/questdb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762695302771195904/1762695322220183552 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月28日
    0
  • Celtoys/Remotery 软件分析报告

    基础信息 项目名称:Celtoys/Remotery 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716606677558099968/1716606677755232256 此报告由Murphysec提供 漏…

    软件分析 2023年10月24日
    0
  • graphiti-api/graphiti 软件分析报告

    基础信息 项目名称:graphiti-api/graphiti 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721247343638024192/1728244208030408704 此报告由Murphyse…

    软件分析 2023年11月25日
    0