kubernetes-retired/kube-aws 软件分析报告

基础信息

项目名称:kubernetes-retired/kube-aws

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721350453509050368/1727089192390840320

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Tidwall Gjson 输入验证错误漏洞 拒绝服务 MPS-2020-17613 CVE-2020-35380 高危
Kubernetes API Server 资源管理错误漏洞 循环内过多的平台资源消耗 MPS-2020-44793 CVE-2019-11254 中危
GJSON 安全漏洞 拒绝服务 MPS-2021-34246 CVE-2021-42836 高危
Gjson 安全漏洞 ReDoS MPS-2021-40195 CVE-2021-42248 高危
Tidwall Gjson 安全漏洞 拒绝服务 MPS-2021-5980 CVE-2020-36066 高危
Tidwall Gjson 输入验证错误漏洞 对数组索引的验证不恰当 MPS-2021-5981 CVE-2020-36067 高危
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
Go-Yaml 资源管理错误漏洞 拒绝服务 MPS-2022-69639 CVE-2022-3064 高危
Google Golang 资源管理错误漏洞 拒绝服务 MPS-c8am-hbny CVE-2023-39325 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/tidwall/gjson v1.3.2 1.9.3 间接依赖 建议修复
github.com/go-yaml/yaml v2.1.0+incompatible 2.2.8 直接依赖 建议修复
golang.org/x/net v0.0.0-20190613194153-d28f0bde5980 0.17.0 直接依赖 建议修复
gopkg.in/yaml.v2 v2.2.7 2.2.8 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 12
Apache-2.0 7
BSD-3-Clause 8
ISC 1
BSD-2-Clause 1
LGPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/huandu/xstrings v1.2.0 间接依赖 go
github.com/aws/aws-sdk-go v1.23.2 直接依赖 go
github.com/spf13/cobra v0.0.5 直接依赖 go
github.com/imdario/mergo v0.3.7 直接依赖 go
github.com/google/go-cmp v0.3.0 直接依赖 go
github.com/prometheus/client_golang v1.1.0 间接依赖 go
github.com/google/go-github v17.0.0+incompatible 直接依赖 go
github.com/aryann/difflib v0.0.0-20170710044230-e206f873d14a 直接依赖 go
github.com/google/go-querystring v1.0.0 间接依赖 go
github.com/aws/amazon-vpc-cni-k8s v1.5.3 直接依赖 go
github.com/Masterminds/semver v1.4.2 直接依赖 go
github.com/prometheus/client_model v0.0.0-20190812154241-14fe0d1b01d4 间接依赖 go
github.com/go-yaml/yaml v2.1.0+incompatible 直接依赖 go
github.com/davecgh/go-spew v1.1.1 直接依赖 go
golang.org/x/crypto v0.0.0-20190701094942-4def268fd1a4 直接依赖 go
github.com/pkg/errors v0.8.1 直接依赖 go
github.com/tidwall/gjson v1.3.2 间接依赖 go
github.com/mgutz/ansi v0.0.0-20170206155736-9520e82c474b 直接依赖 go
github.com/mattn/go-isatty v0.0.9 间接依赖 go
gopkg.in/yaml.v2 v2.2.7 直接依赖 go
github.com/coreos/coreos-cloudinit v1.14.0 直接依赖 go
github.com/mattn/go-colorable v0.1.2 间接依赖 go
golang.org/x/oauth2 v0.0.0-20191202225959-858c2ad4c8b6 直接依赖 go
github.com/Masterminds/goutils v1.1.0 间接依赖 go
github.com/google/uuid v1.1.1 间接依赖 go
golang.org/x/net v0.0.0-20190613194153-d28f0bde5980 直接依赖 go
github.com/Masterminds/sprig v2.20.0+incompatible 直接依赖 go
github.com/stretchr/testify v1.4.0 直接依赖 go
github.com/coreos/yaml v0.0.0-20141224210557-6b16a5714269 间接依赖 go
github.com/gobuffalo/packr v0.0.0-20190628153553-9eb7a3d310e8 直接依赖 go
github.com/tidwall/sjson v1.0.4 直接依赖 go
(0)
上一篇 2023年11月22日
下一篇 2023年11月22日

相关推荐

  • GoBelieveIO/im_service 软件分析报告

    基础信息 项目名称:GoBelieveIO/im_service 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721229467287814144/1728208174309134336 此报告由Murphys…

    软件分析 2023年11月25日
    0
  • jondot/nina 软件分析报告

    基础信息 项目名称:jondot/nina 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721318377057189888/1730525840210350080 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年12月1日
    0
  • justinfrench/formtastic 软件分析报告

    基础信息 项目名称:justinfrench/formtastic 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719331819240603648/1719331820217876480 此报告由Murphy…

    软件分析 2023年10月31日
    0
  • alexrestrepo/RBComposer 软件分析报告

    基础信息 项目名称:alexrestrepo/RBComposer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715641300681539584/1715641301067415552 此报告由Murphy…

    软件分析 2023年10月23日
    0
  • iaomw/WovenStar 软件分析报告

    基础信息 项目名称:iaomw/WovenStar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718750098895978496/1718750098967281664 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月30日
    0