diogo-fernan/ir-rescue 软件分析报告

基础信息

项目名称:diogo-fernan/ir-rescue

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721135222199681024/1727811523298418688

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
OpenSSL‘ssl23_get_client_hello()’函数拒绝服务漏洞 MPS-2014-7803 CVE-2014-3569 中危
OpenSSL 加密问题漏洞 密码学问题 MPS-2015-0143 CVE-2014-8275 中危
OpenSSL 加密问题漏洞 密码学问题 MPS-2015-0144 CVE-2015-0204 中危
OpenSSL ssl3_get_cert_verify 函数加密问题漏洞 密码学问题 MPS-2015-0145 CVE-2015-0205 中危
OpenSSL dtls1_buffer_record 函数缓冲区错误漏洞 缓冲区溢出 MPS-2015-0146 CVE-2015-0206 中危
OpenSSL BN_sqr实现加密问题漏洞 密码学问题 MPS-2015-0147 CVE-2014-3570 中危
OpenSSL 拒绝服务漏洞 空指针取消引用 MPS-2015-0148 CVE-2014-3571 中危
OpenSSL ssl3_get_key_exchange 函数加密问题漏洞 密码学问题 MPS-2015-0149 CVE-2014-3572 中危
OpenSSL‘dtls1_listen’函数拒绝服务漏洞 MPS-2015-1482 CVE-2015-0207 中危
OpenSSL‘rsa_item_verify’函数拒绝服务漏洞 MPS-2015-1483 CVE-2015-0208 中危
OpenSSL‘d2i_ECPrivateKey’函数释放后重用漏洞 MPS-2015-1484 CVE-2015-0209 中危
OpenSSL‘ASN1_TYPE_cmp’函数安全漏洞 已弃用:代码 MPS-2015-1486 CVE-2015-0286 中危
OpenSSL‘ASN1_item_ex_d2i’函数安全漏洞 已弃用:代码 MPS-2015-1487 CVE-2015-0287 中危
OpenSSL‘X509_to_X509_REQ’函数拒绝服务漏洞 MPS-2015-1488 CVE-2015-0288 中危
OpenSSL PKCS#7 拒绝服务漏洞 MPS-2015-1489 CVE-2015-0289 中危
OpenSSL‘ssl3_write_bytes’函数拒绝服务漏洞 已弃用:代码 MPS-2015-1490 CVE-2015-0290 中危
OpenSSL sigalgs 拒绝服务漏洞 MPS-2015-1491 CVE-2015-0291 中危
OpenSSL SSLv2 拒绝服务漏洞 输入验证不恰当 MPS-2015-1493 CVE-2015-0293 中危
OpenSSL‘ssl3_get_client_key_exchange’函数拒绝服务漏洞 输入验证不恰当 MPS-2015-1494 CVE-2015-1787 低危
OpenSSL BN_GF2m_mod_inv 函数资源管理错误漏洞 资源管理错误 MPS-2015-2811 CVE-2015-1788 中危
OpenSSL 缓冲区错误漏洞 缓冲区溢出 MPS-2015-2812 CVE-2015-1789 高危
OpenSSL PKCS7_dataDecode 函数拒绝服务漏洞 拒绝服务 MPS-2015-2813 CVE-2015-1790 中危
OpenSSL ssl3_get_new_session_ticket 函数竞争条件漏洞 竞争条件 MPS-2015-2814 CVE-2015-1791 中危
OpenSSL 资源管理错误漏洞 资源管理错误 MPS-2015-2815 CVE-2015-1792 中危
OpenSSL 安全漏洞 7PK – 安全功能 MPS-2015-3308 CVE-2015-1793 中危
OpenSSL ssl3_get_key_exchange 拒绝服务漏洞 数字错误 MPS-2015-5992 CVE-2015-1794 中危
OpenSSL BN_mod_exp 安全漏洞 未授权敏感信息泄露 MPS-2015-5993 CVE-2015-3193 高危
OpenSSL 拒绝服务漏洞 空指针取消引用 MPS-2015-5994 CVE-2015-3194 高危
OpenSSL ASN1_TFLG_COMBINE 信息泄露漏洞 未授权敏感信息泄露 MPS-2015-5995 CVE-2015-3195 中危
OpenSSL 拒绝服务漏洞 竞争条件 MPS-2015-5996 CVE-2015-3196 中危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2016-0870 CVE-2016-0701 低危
OpenSSL 安全漏洞 密码学问题 MPS-2016-0875 CVE-2015-3197 中危
OpenSSL 敏感信息泄露漏洞 密码学问题 MPS-2016-1055 CVE-2016-0800 中危
OpenSSL 安全漏洞 未授权敏感信息泄露 MPS-2016-1056 CVE-2016-0703 中危
OpenSSL 安全漏洞 未授权敏感信息泄露 MPS-2016-1057 CVE-2016-0704 中危
OpenSSL 安全漏洞 未授权敏感信息泄露 MPS-2016-1063 CVE-2016-0702 中危
OpenSSL 安全漏洞 MPS-2016-1064 CVE-2016-0705 严重
OpenSSL‘BN_hex2bn’函数和‘BN_dec2bn’函数整数溢出漏洞 MPS-2016-1065 CVE-2016-0797 高危
OpenSSL SRP_VBASE_get_by_user 方法内存泄露漏洞 资源管理错误 MPS-2016-1066 CVE-2016-0798 高危
OpenSSL‘BIO_*printf’函数安全漏洞 缓冲区溢出 MPS-2016-1067 CVE-2016-0799 严重
OpenSSL 安全漏洞 缓冲区溢出 MPS-2016-1068 CVE-2016-2842 严重
OpenSSL 整数溢出漏洞 整数溢出或环绕 MPS-2016-2081 CVE-2016-2105 高危
OpenSSL 整数溢出漏洞 数字错误 MPS-2016-2082 CVE-2016-2106 高危
OpenSSL 加密不当漏洞 密码学问题 MPS-2016-2083 CVE-2016-2107 中危
OpenSSL ASN.1实现拒绝服务漏洞 缓冲区溢出 MPS-2016-2084 CVE-2016-2108 严重
OpenSSL ASN.1 BIO实现拒绝服务漏洞 资源管理错误 MPS-2016-2085 CVE-2016-2109 高危
OpenSSL 安全漏洞 缓冲区溢出 MPS-2016-2086 CVE-2016-2176 高危
OpenSSL 拒绝服务漏洞 整数溢出或环绕 MPS-2016-3031 CVE-2016-2177 严重
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2016-3032 CVE-2016-2178 中危
OpenSSL 本地拒绝服务漏洞 越界读取 MPS-2016-3871 CVE-2016-2180 高危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2016-4273 CVE-2016-2183 高危
OpenSSL 安全漏洞 资源管理错误 MPS-2016-4537 CVE-2016-2179 高危
OpenSSL 拒绝服务漏洞 数字错误 MPS-2016-4538 CVE-2016-2181 高危
OpenSSL‘BN_bn2dec()’函数拒绝服务漏洞 越界写入 MPS-2016-4539 CVE-2016-2182 严重
OpenSSL 拒绝服务漏洞 输入验证不恰当 MPS-2016-4548 CVE-2016-6302 高危
OpenSSL MDC2_Update 函数整数溢出漏洞 越界写入 MPS-2016-4549 CVE-2016-6303 严重
OpenSSL 内存泄露漏洞 内存泄漏 MPS-2016-4838 CVE-2016-6304 高危
OpenSSL 拒绝服务漏洞 越界读取 MPS-2016-4840 CVE-2016-6306 中危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-12484 CVE-2017-3736 中危
OpenSSL 存在拒绝服务漏洞 拒绝服务 MPS-2017-12773 CVE-2016-8610 高危
OpenSSL 缓冲区错误漏洞 越界写入 MPS-2017-13708 CVE-2017-3737 中危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-13709 CVE-2017-3738 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2017-5086 CVE-2017-3731 高危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-5087 CVE-2017-3732 中危
OpenSSL 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9606 CVE-2017-3735 中危
OpenSSL 加密问题漏洞 隐蔽时间通道 MPS-2018-12058 CVE-2016-7056 中危
OpenSSL 资源管理错误漏洞 未经控制的递归 MPS-2018-3750 CVE-2018-0739 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
Openssl OpenSSL 加密问题漏洞 密钥管理错误 MPS-2018-7822 CVE-2018-0732 高危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
OpenSSL 加密问题漏洞 通过差异性导致的信息暴露 MPS-2020-12634 CVE-2020-1968 低危
OpenSSL 空指针取消引用漏洞 空指针取消引用 MPS-2020-17574 CVE-2020-1971 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
OpenSSL 加密问题漏洞 加密强度不足 MPS-2021-1869 CVE-2021-23839 低危
OpenSSL 输入验证错误漏洞 整数溢出或环绕 MPS-2021-2306 CVE-2021-23840 高危
OpenSSL 输入验证错误漏洞 空指针取消引用 MPS-2021-2535 CVE-2021-23841 中危
Openssl 空指针取消引用漏洞 空指针取消引用 MPS-2021-3619 CVE-2021-3449 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-7ch0-so2p CVE-2023-5678 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
openssl 1.0.1j 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
OpenSSL 1
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
openssl 1.0.1j 间接依赖
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
KERNEL32.dll 间接依赖
SHELL32.dll 间接依赖
api-ms-win-crt-runtime-l1-1-0.dll 间接依赖
comdlg32.dll 间接依赖
COMDLG32.dll 间接依赖
zlib 间接依赖
MSVBVM60.DLL 间接依赖
MSVCP140.dll 间接依赖
api-ms-win-crt-string-l1-1-0.dll 间接依赖
MSVCRT.dll 间接依赖
api-ms-win-crt-convert-l1-1-0.dll 间接依赖
COMCTL32.dll 间接依赖
WINTRUST.dll 间接依赖
cygwin1.dll 间接依赖
GDI32.dll 间接依赖
SHELL32.DLL 间接依赖
WINHTTP.dll 间接依赖
api-ms-win-crt-utility-l1-1-0.dll 间接依赖
imagehlp.dll 间接依赖
api-ms-win-crt-multibyte-l1-1-0.dll 间接依赖
VERSION.dll 间接依赖
api-ms-win-crt-filesystem-l1-1-0.dll 间接依赖
cygintl-8.dll 间接依赖
api-ms-win-crt-stdio-l1-1-0.dll 间接依赖
USER32.DLL 间接依赖
WS2_32.dll 间接依赖
api-ms-win-crt-heap-l1-1-0.dll 间接依赖
ADVAPI32.dll 间接依赖
libvmdk.dll 间接依赖
MPR.dll 间接依赖
cygiconv-2.dll 间接依赖
ole32.dll 间接依赖
libvhdi.dll 间接依赖
VCRUNTIME140.dll 间接依赖
MSVCR100.dll 间接依赖
CRYPT32.dll 间接依赖
NETAPI32.dll 间接依赖
cygpcre-1.dll 间接依赖
api-ms-win-crt-environment-l1-1-0.dll 间接依赖
api-ms-win-crt-math-l1-1-0.dll 间接依赖
WINMM.dll 间接依赖
api-ms-win-crt-time-l1-1-0.dll 间接依赖
USER32.dll 间接依赖
WININET.dll 间接依赖
WINMM.DLL 间接依赖
libewf.dll 间接依赖
mscoree.dll 间接依赖
cyggcc_s-1.dll 间接依赖
perl524.dll 间接依赖
msvcrt.dll 间接依赖
ntdll.dll 间接依赖
(0)
上一篇 2023年11月24日
下一篇 2023年11月24日

相关推荐

  • bbc/simorgh 软件分析报告

    基础信息 项目名称:bbc/simorgh 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722126012539908096/1722126012904812544 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月8日
    0
  • worrydream/Tangle 软件分析报告

    基础信息 项目名称:worrydream/Tangle 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727118979610664960/1727118986824867840 此报告由Murphysec提供 …

    软件分析 2023年11月22日
    0
  • apexcharts/ng-apexcharts 软件分析报告

    基础信息 项目名称:apexcharts/ng-apexcharts 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715961080768675840/1715961080810618880 此报告由Murph…

    软件分析 2023年10月23日
    0
  • hakuna-matata-in/AspNetCoreCurlMiddlewareExample 软件分析报告

    基础信息 项目名称:hakuna-matata-in/AspNetCoreCurlMiddlewareExample 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718452157790601217/17184…

    软件分析 2023年10月29日
    0
  • yakkomajuri/react-from-scratch 软件分析报告

    基础信息 项目名称:yakkomajuri/react-from-scratch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720115954802282496/1720115954840031232 此报告…

    软件分析 2023年11月3日
    0