AseemWangoo/flutter_programs 软件分析报告

基础信息

项目名称:AseemWangoo/flutter_programs

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1727441243587170304/1727441243654279168

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
Axios XSRF-TOKEN CSRF漏洞 侵犯隐私 MPS-v3q7-sjd2 CVE-2023-45857 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
axios 0.26.1 1.6.0 间接依赖 建议修复
semver 5.7.1 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 83
ISC 10
BSD-2-Clause 1
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
delayed-stream 1.0.0 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
pstree.remy 1.1.8 间接依赖 npm
braces 3.0.2 间接依赖 npm
touch 3.1.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
path-to-regexp 0.1.7 间接依赖 npm
debug 2.6.9 间接依赖 npm
dotenv 16.0.3 直接依赖 npm
utils-merge 1.0.1 间接依赖 npm
Flutter 1.0.0 间接依赖 cocoapods
ld-linux-x86-64.so.2 间接依赖
toidentifier 1.0.1 间接依赖 npm
depd 2.0.0 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
ms 2.0.0 间接依赖 npm
forwarded 0.2.0 间接依赖 npm
proxy-addr 2.0.7 间接依赖 npm
serve-static 1.15.0 间接依赖 npm
anymatch 3.1.3 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
methods 1.1.2 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
finalhandler 1.2.0 间接依赖 npm
form-data 4.0.0 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
vary 1.1.2 间接依赖 npm
body-parser 1.20.1 间接依赖 npm
fresh 0.5.2 间接依赖 npm
ignore-by-default 1.0.1 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
semver 5.7.1 间接依赖 npm
raw-body 2.5.1 间接依赖 npm
is-number 7.0.0 间接依赖 npm
openai 3.1.0 直接依赖 npm
setprototypeof 1.2.0 间接依赖 npm
asynckit 0.4.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
type-is 1.6.18 间接依赖 npm
cookie 0.5.0 间接依赖 npm
media-typer 0.3.0 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
array-flatten 1.1.1 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
cookie-signature 1.0.6 间接依赖 npm
has-flag 3.0.0 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
nopt 1.0.10 间接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
undefsafe 2.0.5 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
nodemon 2.0.20 直接依赖 npm
destroy 1.2.0 间接依赖 npm
etag 1.8.1 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
encodeurl 1.0.2 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
qs 6.11.0 间接依赖 npm
simple-update-notifier 1.1.0 间接依赖 npm
unpipe 1.0.0 间接依赖 npm
mime 1.6.0 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
on-finished 2.4.1 间接依赖 npm
cors 2.8.5 直接依赖 npm
content-disposition 0.5.4 间接依赖 npm
statuses 2.0.1 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
content-type 1.0.5 间接依赖 npm
axios 0.26.1 间接依赖 npm
bytes 3.1.2 间接依赖 npm
url_launcher_ios 0.0.1 间接依赖 cocoapods
get-intrinsic 1.2.0 间接依赖 npm
libdl.so.2 间接依赖
object-assign 4.1.1 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
accepts 1.3.8 间接依赖 npm
libpthread.so.0 间接依赖
balanced-match 1.0.2 间接依赖 npm
libc.so.6 间接依赖
brace-expansion 1.1.11 间接依赖 npm
object-inspect 1.12.3 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
express 4.18.2 直接依赖 npm
has 1.0.3 间接依赖 npm
follow-redirects 1.15.2 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
http-errors 2.0.0 间接依赖 npm
combined-stream 1.0.8 间接依赖 npm
send 0.18.0 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
ipaddr.js 1.9.1 间接依赖 npm
range-parser 1.2.1 间接依赖 npm
libm.so.6 间接依赖
negotiator 0.6.3 间接依赖 npm
FlutterMacOS 1.0.0 间接依赖 cocoapods
chokidar 3.5.3 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
(0)
上一篇 2023年11月23日
下一篇 2023年11月23日

相关推荐

  • deepdrive/deepdrive 软件分析报告

    基础信息 项目名称:deepdrive/deepdrive 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721129194640969728/1722650351726993408 此报告由Murphysec提…

    软件分析 2023年11月10日
    0
  • chinalu/JSPinyin 软件分析报告

    基础信息 项目名称:chinalu/JSPinyin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716649415691337728/1716649415733280769 此报告由Murphysec提供 漏…

    软件分析 2023年10月24日
    0
  • yetibot/yetibot 软件分析报告

    基础信息 项目名称:yetibot/yetibot 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721661813128994816/1721661813166743552 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月7日
    0
  • ladjs/lad 软件分析报告

    基础信息 项目名称:ladjs/lad 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719625934742274048/1719625934780022784 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2023年11月1日
    0
  • amirouche/PythonScript 软件分析报告

    基础信息 项目名称:amirouche/PythonScript 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715763586919956480/1715763587066757120 此报告由Murphys…

    软件分析 2023年10月23日
    0