alibaba/testable-mock 软件分析报告

基础信息

项目名称:alibaba/testable-mock

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1727319645088079872/1727319649127194624

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
JetBrains Kotlin 缺省权限不正确 MPS-2021-1082 CVE-2020-29582 中危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
org.apache.maven.shared:maven-shared-utils 存在命令注入漏洞 命令注入 MPS-2022-12562 高危
JetBrains Kotlin 加锁机制不恰当 MPS-2022-3233 CVE-2022-24329 中危
Apache Maven Shared Utils 系统命令注入漏洞 命令注入 MPS-2022-9177 CVE-2022-29599 严重
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.maven.shared:maven-shared-utils 3.2.1 3.3.3 间接依赖 建议修复
com.google.guava:guava 25.1-android 32.0.0-jre 间接依赖 建议修复
org.jetbrains.kotlin:kotlin-stdlib 1.3.72 1.6.0 间接依赖 可选修复
commons-io:commons-io 2.5 2.7 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
EPL-1.0 2
自定义许可证 3
MIT 6
Apache-2.0 36
CDDL-1.0 1
BSD-3-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.eclipse.sisu:org.eclipse.sisu.inject 0.3.4 间接依赖 maven
org.sonatype.plexus:plexus-sec-dispatcher 1.4 间接依赖 maven
com.alibaba.testable:testable-processor 0.7.9 直接依赖 maven
org.apache.maven:maven-resolver-provider 3.6.3 间接依赖 maven
org.jetbrains:annotations 13.0 间接依赖 maven
org.apache.maven.resolver:maven-resolver-util 1.4.1 间接依赖 maven
org.apache.maven:maven-model 3.6.3 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.apache.commons:commons-lang3 3.8.1 间接依赖 maven
org.apache.maven:maven-plugin-api 3.6.3 直接依赖 maven
org.apache.maven.resolver:maven-resolver-impl 1.4.1 间接依赖 maven
com.google.android.material:material 1.1.0 直接依赖 maven
com.alibaba.testable:testable-core 0.7.9 直接依赖 maven
org.sonatype.plexus:plexus-cipher 1.4 间接依赖 maven
org.apache.maven:maven-model-builder 3.6.3 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk7 1.3.72 间接依赖 maven
org.apache.maven.resolver:maven-resolver-api 1.4.1 间接依赖 maven
com.alibaba.testable:testable-agent 0.7.9 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk8 1.3.72 直接依赖 maven
org.codehaus.plexus:plexus-interpolation 1.25 间接依赖 maven
javax.annotation:jsr250-api 1.0 间接依赖 maven
com.alibaba:transmittable-thread-local 2.14.2 直接依赖 maven
javax.enterprise:cdi-api 1.0 间接依赖 maven
org.apache.maven:maven-artifact 3.6.3 间接依赖 maven
org.codehaus.plexus:plexus-utils 3.2.1 间接依赖 maven
org.apache.maven:maven-settings-builder 3.6.3 间接依赖 maven
org.apache.maven:maven-repository-metadata 3.6.3 间接依赖 maven
com.google.inject:guice 4.2.1 间接依赖 maven
com.google.j2objc:j2objc-annotations 1.1 间接依赖 maven
org.apache.maven.resolver:maven-resolver-spi 1.4.1 间接依赖 maven
androidx.appcompat:appcompat 1.3.0-rc01 直接依赖 maven
org.ow2.asm:asm 9.3 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-common 1.3.72 间接依赖 maven
org.codehaus.mojo:animal-sniffer-annotations 1.14 间接依赖 maven
commons-io:commons-io 2.5 间接依赖 maven
org.apache.maven:maven-builder-support 3.6.3 间接依赖 maven
com.google.code.findbugs:jsr305 3.0.2 间接依赖 maven
org.ow2.asm:asm-tree 9.3 直接依赖 maven
com.google.guava:guava 25.1-android 间接依赖 maven
org.jetbrains.kotlin:kotlin-reflect 1.3.72 直接依赖 maven
androidx.core:core-ktx 1.2.0 直接依赖 maven
org.apache.maven:maven-core 3.6.3 直接依赖 maven
aopalliance:aopalliance 1.0 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib 1.3.72 间接依赖 maven
org.apache.maven:maven-settings 3.6.3 间接依赖 maven
org.checkerframework:checker-compat-qual 2.0.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.29 间接依赖 maven
org.apache.maven.shared:maven-shared-utils 3.2.1 间接依赖 maven
com.google.errorprone:error_prone_annotations 2.1.3 间接依赖 maven
org.codehaus.groovy:groovy 3.0.7 直接依赖 maven
org.eclipse.sisu:org.eclipse.sisu.plexus 0.3.4 间接依赖 maven
org.codehaus.plexus:plexus-classworlds 2.6.0 间接依赖 maven
org.codehaus.plexus:plexus-component-annotations 2.1.0 间接依赖 maven
(0)
上一篇 2023年11月22日
下一篇 2023年11月22日

相关推荐

  • clevergo/caddy-dnspodcn 软件分析报告

    基础信息 项目名称:clevergo/caddy-dnspodcn 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721092293200445440/1722371949417701376 此报告由Murphy…

    软件分析 2023年11月9日
    0
  • zhenyangze/uafred 软件分析报告

    基础信息 项目名称:zhenyangze/uafred 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720388426064629760/1720388426324676608 此报告由Murphysec提供 …

    软件分析 2023年11月3日
    0
  • Eugeny/terminus 软件分析报告

    基础信息 项目名称:Eugeny/terminus 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717557477218320384/1717557477352538112 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月26日
    0
  • wal-g/wal-g 软件分析报告

    基础信息 项目名称:wal-g/wal-g 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755465791797227520/1755465791868530688 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2024年2月8日
    0
  • jsonmodel/jsonmodel 软件分析报告

    基础信息 项目名称:jsonmodel/jsonmodel 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721323806915067904/1730535548606435328 此报告由Murphysec提…

    软件分析 2023年12月1日
    0