aws-samples/lambda-refarch-webapp 软件分析报告

基础信息

项目名称:aws-samples/lambda-refarch-webapp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1727462267911888896/1727462267953831936

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
xml2js 安全漏洞 原型污染 MPS-2023-4673 CVE-2023-0842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
semver 5.7.1 7.5.2 间接依赖 可选修复
xml2js 0.4.19 0.5.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 57
Apache-2.0 5
ISC 3
BSD-2-Clause 3
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
functions-have-names 1.2.3 间接依赖 npm
@datastructures-js/heap 4.1.1 间接依赖 npm
internal-slot 1.0.3 间接依赖 npm
aws-sdk 2.1198.0 直接依赖 npm
get-intrinsic 1.1.2 间接依赖 npm
is-regex 1.1.4 间接依赖 npm
aws-xray-sdk-core 3.3.6 直接依赖 npm
is-shared-array-buffer 1.0.2 间接依赖 npm
es-to-primitive 1.2.1 间接依赖 npm
@types/node 18.7.6 间接依赖 npm
function.prototype.name 1.1.5 间接依赖 npm
querystring 0.2.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
events 1.1.1 间接依赖 npm
get-symbol-description 1.0.0 间接依赖 npm
shimmer 1.2.1 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
stack-chain 1.3.7 间接依赖 npm
uuid 8.3.2 间接依赖 npm
atomic-batcher 1.0.2 间接依赖 npm
uuid 8.0.0 间接依赖 npm
which-boxed-primitive 1.0.2 间接依赖 npm
has-bigints 1.0.2 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
string.prototype.trimend 1.0.5 间接依赖 npm
buffer 4.9.2 间接依赖 npm
semver 5.7.1 间接依赖 npm
has-property-descriptors 1.0.0 间接依赖 npm
has 1.0.3 间接依赖 npm
punycode 1.3.2 间接依赖 npm
which-typed-array 1.1.8 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
available-typed-arrays 1.0.5 间接依赖 npm
url 0.10.3 间接依赖 npm
for-each 0.3.3 间接依赖 npm
@aws-sdk/service-error-classification 3.127.0 间接依赖 npm
jmespath 0.16.0 间接依赖 npm
object-inspect 1.12.2 间接依赖 npm
has-tostringtag 1.0.0 间接依赖 npm
xml2js 0.4.19 间接依赖 npm
define-properties 1.1.4 间接依赖 npm
es-abstract 1.20.1 间接依赖 npm
object-keys 1.1.1 间接依赖 npm
is-arguments 1.1.1 间接依赖 npm
@types/cls-hooked 4.3.3 间接依赖 npm
string.prototype.trimstart 1.0.5 间接依赖 npm
is-negative-zero 2.0.2 间接依赖 npm
is-generator-function 1.0.10 间接依赖 npm
isarray 1.0.0 间接依赖 npm
is-string 1.0.7 间接依赖 npm
async-hook-jl 1.7.6 间接依赖 npm
regexp.prototype.flags 1.4.3 间接依赖 npm
@aws-sdk/types 3.127.0 间接依赖 npm
is-typed-array 1.1.9 间接依赖 npm
is-weakref 1.0.2 间接依赖 npm
object.assign 4.1.4 间接依赖 npm
ieee754 1.1.13 间接依赖 npm
util 0.12.4 间接依赖 npm
emitter-listener 1.1.2 间接依赖 npm
cls-hooked 4.2.2 间接依赖 npm
is-symbol 1.0.4 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
aws-embedded-metrics 2.0.6 直接依赖 npm
is-callable 1.2.4 间接依赖 npm
xmlbuilder 9.0.7 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
base64-js 1.5.1 间接依赖 npm
sax 1.2.1 间接依赖 npm
unbox-primitive 1.0.2 间接依赖 npm
is-date-object 1.0.5 间接依赖 npm
(0)
上一篇 2023年11月23日
下一篇 2023年11月23日

相关推荐

  • langhuihui/GoRx 软件分析报告

    基础信息 项目名称:langhuihui/GoRx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719645285902843904/1719645286229999616 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月1日
    0
  • pac4j/spark-pac4j 软件分析报告

    基础信息 项目名称:pac4j/spark-pac4j 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744153229722468352/1744153234948571136 此报告由Murphysec提供 …

    软件分析 2024年1月8日
    0
  • yandex/yandex-tank 软件分析报告

    基础信息 项目名称:yandex/yandex-tank 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720131316646203392/1720131316688146432 此报告由Murphysec提供…

    软件分析 2023年11月3日
    0
  • FluxML/Zygote.jl 软件分析报告

    基础信息 项目名称:FluxML/Zygote.jl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721204031220682752/1728132683808067584 此报告由Murphysec提供 漏…

    软件分析 2023年11月25日
    0
  • wix/Detox 软件分析报告

    基础信息 项目名称:wix/Detox 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719757748739817472/1719757748798537728 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年11月2日
    0