Contrast-Security-OSS/safelog4j 软件分析报告

基础信息

项目名称:Contrast-Security-OSS/safelog4j

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721104643244687360/1727707626265337856

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
plexus-utils 路径遍历 MPS-2022-11760 中危
plexus-utils XPath盲注 MPS-2022-11786 低危
codehaus-plexus XXE注入漏洞 XPath盲注 MPS-2022-66466 CVE-2022-4245 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.plexus:plexus-utils 3.0.22 3.0.24 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 5

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
net.bytebuddy:byte-buddy 1.12.5 直接依赖 maven
net.bytebuddy:byte-buddy-agent 1.12.5 直接依赖 maven
org.apache.commons:commons-lang3 3.4 间接依赖 maven
org.apache.maven:maven-model 3.3.9 直接依赖 maven
org.codehaus.plexus:plexus-utils 3.0.22 间接依赖 maven
(0)
上一篇 2023年11月23日
下一篇 2023年11月23日

相关推荐

  • diegoserranoa/DSTransparentNavigationBar 软件分析报告

    基础信息 项目名称:diegoserranoa/DSTransparentNavigationBar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717157097946873856/1717157106566…

    软件分析 2023年10月25日
    0
  • akermu/emacs-libvterm 软件分析报告

    基础信息 项目名称:akermu/emacs-libvterm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758443814571356160/1758443814621687808 此报告由Murphyse…

    软件分析 2024年2月16日
    0
  • hexojs/hexo-generator-feed 软件分析报告

    基础信息 项目名称:hexojs/hexo-generator-feed 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718573863641333760/1718573863704248320 此报告由Mur…

    软件分析 2023年10月29日
    0
  • johnathanmartin/piWallet 软件分析报告

    基础信息 项目名称:johnathanmartin/piWallet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721314572789907456/1726851139680292864 此报告由Murph…

    软件分析 2023年11月21日
    0
  • yegor256/jekyll-github-deploy 软件分析报告

    基础信息 项目名称:yegor256/jekyll-github-deploy 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721658789211971584/1721658789249720320 此报告由…

    软件分析 2023年11月7日
    0