bisq-network/bisq 软件分析报告

基础信息

项目名称:bisq-network/bisq

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1727532574903328768/1727532575914156032

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Bouncy Castle 1.63 拒绝服务漏洞 不加限制或调节的资源分配 MPS-2019-12784 CVE-2019-17359 高危
JetBrains Kotlin 缺省权限不正确 MPS-2021-1082 CVE-2020-29582 中危
Google protobuf DOS漏洞 不正确的行为次序 MPS-2021-19066 CVE-2021-22569 中危
Quality Open Software logback JNDI注入漏洞 反序列化 MPS-2021-33911 CVE-2021-42550 中危
Bouncy Castle 私钥信息泄露漏洞 竞争条件 MPS-2021-7064 CVE-2020-15522 中危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危
Logback SSL证书校验不当漏洞 中间人攻击 MPS-2022-12411 中危
FasterXML Jackson-databind 拒绝服务漏洞 拒绝服务 MPS-2022-12500 中危
JetBrains Kotlin 加锁机制不恰当 MPS-2022-3233 CVE-2022-24329 中危
Bouncy Castle 密码学问题 MPS-2022-54305 中危
org.bouncycastle:bcprov-jdk15to18 存在不安全哈希密码漏洞 密码学问题 MPS-2022-54306 中危
protobuf-java 存在输入验证不当漏洞 拒绝服务 MPS-2022-56472 CVE-2022-3171 中危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 拒绝服务 MPS-2022-58654 CVE-2022-42004 中危
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
Google protobuf 安全漏洞 MPS-2022-59814 CVE-2022-3510 高危
FasterXML jackson-databind 拒绝服务漏洞 越界写入 MPS-2022-6242 CVE-2020-36518 高危
jackson-databind 拒绝服务漏洞 拒绝服务 MPS-2023-8438 CVE-2021-46877 中危
Bouncy Castle 信任管理问题漏洞 证书验证不恰当 MPS-i6w7-d48e CVE-2023-33201 中危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ch.qos.logback:logback-core 1.1.11 1.2.8 间接依赖 建议修复
com.google.protobuf:protobuf-java 3.19.1 3.19.6 间接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.12.1 间接依赖 建议修复
org.bouncycastle:bcprov-jdk15on 1.63 间接依赖 可选修复
org.jetbrains.kotlin:kotlin-stdlib 1.3.41 1.6.0 间接依赖 可选修复
com.google.code.gson:gson 2.8.6 2.8.9 直接依赖 可选修复
org.bouncycastle:bcprov-jdk15to18 1.63 1.74 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 54
EPL-1.0 3
MIT 4
BSD-2-Clause 1
自定义许可证 9
BSD-3-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.jetbrains.kotlin:kotlin-stdlib-common 1.3.41 间接依赖 maven
io.perfmark:perfmark-api 0.23.0 直接依赖 maven
org.apache.httpcomponents:httpclient 直接依赖 maven
ch.qos.logback:logback-core 1.1.11 间接依赖 maven
commons-codec:commons-codec 直接依赖 maven
org.apache.httpcomponents:httpcore 4.4.13 直接依赖 maven
com.github.bisq-network.tor-binary:tor-binary-windows 580d31bdcf1fabccd38456aa084044064d89d5c1 间接依赖 maven
io.grpc:grpc-core 1.42.1 直接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 间接依赖 maven
::desktop 直接依赖 maven
org.checkerframework:checker-qual 3.8.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.fxmisc.easybind:easybind 直接依赖 maven
::assets 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk8 1.3.41 间接依赖 maven
::proto 直接依赖 maven
::p2p 直接依赖 maven
io.grpc:grpc-netty-shaded 直接依赖 maven
org.apache.httpcomponents:httpcore 直接依赖 maven
net.sf.jopt-simple:jopt-simple 直接依赖 maven
io.grpc:grpc-protobuf 直接依赖 maven
com.google.guava:failureaccess 1.0.1 间接依赖 maven
com.google.errorprone:error 直接依赖 maven
ch.qos.logback:logback-core 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 直接依赖 maven
org.openjfx:javafx-controls 16 直接依赖 maven
com.googlecode.jcsv:jcsv 直接依赖 maven
::seednode 直接依赖 maven
io.grpc:grpc-protobuf-lite 1.42.1 间接依赖 maven
com.google.code.gson:gson 2.8.6 直接依赖 maven
com.github.bisq-network.tor-binary:tor-binary-linux64 580d31bdcf1fabccd38456aa084044064d89d5c1 间接依赖 maven
com.google.zxing:javase 2.0 间接依赖 maven
com.github.bisq-network:jsonrpc4j 直接依赖 maven
com.github.bisq-network.tor-binary:tor-binary-linux32 580d31bdcf1fabccd38456aa084044064d89d5c1 间接依赖 maven
com.google.api.grpc:proto-google-common-protos 2.0.1 间接依赖 maven
aopalliance:aopalliance 1.0 间接依赖 maven
com.github.bisq-network.netlayer:tor 2b459dc 间接依赖 maven
::cli 直接依赖 maven
com.github.bisq-network.tor-binary:tor-binary-macos 580d31bdcf1fabccd38456aa084044064d89d5c1 间接依赖 maven
org.jetbrains:annotations 13.0 间接依赖 maven
com.github.bisq-network.netlayer:tor.native 直接依赖 maven
com.google.protobuf:protobuf-java 3.19.1 间接依赖 maven
de.jensd:fontawesomefx-commons 9.1.2 间接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk8 直接依赖 maven
io.grpc:grpc-context 1.42.1 间接依赖 maven
::daemon 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 直接依赖 maven
com.google.code.findbugs:jsr305 直接依赖 maven
net.jcip:jcip-annotations 1.0 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.12.1 间接依赖 maven
com.github.bisq-network.netlayer:tor.external 直接依赖 maven
com.google.j2objc:j2objc-annotations 1.3 间接依赖 maven
org.apache.commons:commons-lang3 直接依赖 maven
org.slf4j:slf4j-api 直接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.12.1 间接依赖 maven
io.github.microutils:kotlin-logging 1.5.4 间接依赖 maven
org.tukaani:xz 1.6 间接依赖 maven
com.fasterxml.jackson:jackson-bom 2.12.1 间接依赖 maven
org.apache.commons:commons-compress 1.21 间接依赖 maven
com.google.guava:guava 直接依赖 maven
de.jensd:fontawesomefx-materialdesignfont 直接依赖 maven
com.github.bisq-network.tor-binary:tor-binary-geoip 580d31bdcf1fabccd38456aa084044064d89d5c1 间接依赖 maven
com.google.zxing:core 2.0 间接依赖 maven
io.grpc:grpc-stub 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib 1.3.41 间接依赖 maven
de.jensd:fontawesomefx 直接依赖 maven
com.github.bisq-network:bitcoinj 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.12.1 间接依赖 maven
com.google.protobuf:protobuf-java 直接依赖 maven
org.bouncycastle:bcprov-jdk15on 1.63 间接依赖 maven
::common 直接依赖 maven
org.jetbrains.kotlin:kotlin-stdlib-jdk7 1.3.41 间接依赖 maven
com.google.android:annotations 4.1.1.4 直接依赖 maven
com.fasterxml.jackson.core:jackson-databind 直接依赖 maven
commons-codec:commons-codec 1.13 间接依赖 maven
com.github.bisq-network:jsocks 43b004b5bcc468fb1213767853e1d8a54fd4a359 间接依赖 maven
::core 直接依赖 maven
org.openjfx:javafx-graphics 16 直接依赖 maven
com.github.bisq-network:jtorctl b2a172f44edcd8deaa5ed75d936dcbb007f0d774 间接依赖 maven
org.jetbrains:annotations 直接依赖 maven
org.openjfx:javafx-fxml 16 直接依赖 maven
commons-io:commons-io 直接依赖 maven
com.google.code.findbugs:jsr305 3.0.2 间接依赖 maven
com.jfoenix:jfoenix 直接依赖 maven
com.google.code.gson:gson 直接依赖 maven
::platform 直接依赖 maven
net.glxn:qrgen 直接依赖 maven
ch.qos.logback:logback-classic 直接依赖 maven
de.jensd:fontawesomefx-commons 直接依赖 maven
org.bouncycastle:bcpg-jdk15on 直接依赖 maven
commons-logging:commons-logging 1.2 直接依赖 maven
com.google.inject:guice 直接依赖 maven
io.grpc:grpc-api 1.42.1 直接依赖 maven
io.grpc:grpc-core 直接依赖 maven
org.bouncycastle:bcprov-jdk15to18 1.63 间接依赖 maven
org.openjfx:javafx-base 16 直接依赖 maven
(0)
上一篇 2023年11月23日
下一篇 2023年11月23日

相关推荐

  • c0ntribut0r/cat-400 软件分析报告

    基础信息 项目名称:c0ntribut0r/cat-400 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721032847854211072/1721032847904542720 此报告由Murphysec提…

    软件分析 2023年11月5日
    0
  • fhamborg/news-please 软件分析报告

    基础信息 项目名称:fhamborg/news-please 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721195011848081408/1726158265754013696 此报告由Murphysec…

    软件分析 2023年11月19日
    0
  • BasheerSience/BROptionsButton 软件分析报告

    基础信息 项目名称:BasheerSience/BROptionsButton 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716249883177697280/1716249884029140992 此报告由…

    软件分析 2023年10月23日
    0
  • JiHong88/SunEditor 软件分析报告

    基础信息 项目名称:JiHong88/SunEditor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721309143154327552/1729753996480438272 此报告由Murphysec提供…

    软件分析 2023年11月29日
    0
  • antouhou/rs-merkle 软件分析报告

    基础信息 项目名称:antouhou/rs-merkle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715869945619415040/1715869946185646080 此报告由Murphysec提供…

    软件分析 2023年10月23日
    0