aws-samples/lambda-refarch-webapp 软件分析报告

基础信息

项目名称:aws-samples/lambda-refarch-webapp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1727462267911888896/1727462267953831936

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
xml2js 安全漏洞 原型污染 MPS-2023-4673 CVE-2023-0842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
semver 5.7.1 7.5.2 间接依赖 可选修复
xml2js 0.4.19 0.5.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 57
Apache-2.0 5
ISC 3
BSD-2-Clause 3
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
functions-have-names 1.2.3 间接依赖 npm
@datastructures-js/heap 4.1.1 间接依赖 npm
internal-slot 1.0.3 间接依赖 npm
aws-sdk 2.1198.0 直接依赖 npm
get-intrinsic 1.1.2 间接依赖 npm
is-regex 1.1.4 间接依赖 npm
aws-xray-sdk-core 3.3.6 直接依赖 npm
is-shared-array-buffer 1.0.2 间接依赖 npm
es-to-primitive 1.2.1 间接依赖 npm
@types/node 18.7.6 间接依赖 npm
function.prototype.name 1.1.5 间接依赖 npm
querystring 0.2.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
events 1.1.1 间接依赖 npm
get-symbol-description 1.0.0 间接依赖 npm
shimmer 1.2.1 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
stack-chain 1.3.7 间接依赖 npm
uuid 8.3.2 间接依赖 npm
atomic-batcher 1.0.2 间接依赖 npm
uuid 8.0.0 间接依赖 npm
which-boxed-primitive 1.0.2 间接依赖 npm
has-bigints 1.0.2 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
string.prototype.trimend 1.0.5 间接依赖 npm
buffer 4.9.2 间接依赖 npm
semver 5.7.1 间接依赖 npm
has-property-descriptors 1.0.0 间接依赖 npm
has 1.0.3 间接依赖 npm
punycode 1.3.2 间接依赖 npm
which-typed-array 1.1.8 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
available-typed-arrays 1.0.5 间接依赖 npm
url 0.10.3 间接依赖 npm
for-each 0.3.3 间接依赖 npm
@aws-sdk/service-error-classification 3.127.0 间接依赖 npm
jmespath 0.16.0 间接依赖 npm
object-inspect 1.12.2 间接依赖 npm
has-tostringtag 1.0.0 间接依赖 npm
xml2js 0.4.19 间接依赖 npm
define-properties 1.1.4 间接依赖 npm
es-abstract 1.20.1 间接依赖 npm
object-keys 1.1.1 间接依赖 npm
is-arguments 1.1.1 间接依赖 npm
@types/cls-hooked 4.3.3 间接依赖 npm
string.prototype.trimstart 1.0.5 间接依赖 npm
is-negative-zero 2.0.2 间接依赖 npm
is-generator-function 1.0.10 间接依赖 npm
isarray 1.0.0 间接依赖 npm
is-string 1.0.7 间接依赖 npm
async-hook-jl 1.7.6 间接依赖 npm
regexp.prototype.flags 1.4.3 间接依赖 npm
@aws-sdk/types 3.127.0 间接依赖 npm
is-typed-array 1.1.9 间接依赖 npm
is-weakref 1.0.2 间接依赖 npm
object.assign 4.1.4 间接依赖 npm
ieee754 1.1.13 间接依赖 npm
util 0.12.4 间接依赖 npm
emitter-listener 1.1.2 间接依赖 npm
cls-hooked 4.2.2 间接依赖 npm
is-symbol 1.0.4 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
aws-embedded-metrics 2.0.6 直接依赖 npm
is-callable 1.2.4 间接依赖 npm
xmlbuilder 9.0.7 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
base64-js 1.5.1 间接依赖 npm
sax 1.2.1 间接依赖 npm
unbox-primitive 1.0.2 间接依赖 npm
is-date-object 1.0.5 间接依赖 npm
(0)
上一篇 2023年11月23日
下一篇 2023年11月23日

相关推荐

  • xamarin/Xamarin.Forms 软件分析报告

    基础信息 项目名称:xamarin/Xamarin.Forms 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1728689572996403200/1728689573201924096 此报告由Murphyse…

    软件分析 2023年11月26日
    0
  • microsoft/BuildXL 软件分析报告

    基础信息 项目名称:microsoft/BuildXL 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757826260709023744/1757826260746772480 此报告由Murphysec提供 …

    软件分析 2024年2月15日
    0
  • FormidableLabs/urql 软件分析报告

    基础信息 项目名称:FormidableLabs/urql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721206875973746688/1726254602049249280 此报告由Murphysec提…

    软件分析 2023年11月19日
    0
  • JoggApp/laravel-natural-language 软件分析报告

    基础信息 项目名称:JoggApp/laravel-natural-language 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721313785905238016/1731451320562835456 此…

    软件分析 2023年12月4日
    0
  • ankidroid/Anki-Android 软件分析报告

    基础信息 项目名称:ankidroid/Anki-Android 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715845669776392192/1715845670179045376 此报告由Murphys…

    软件分析 2023年10月23日
    0