基础信息
项目名称:dsward2/macSVG
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721150540431298560/1727855951866191872
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
libssh2 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2019-13574 | CVE-2019-17498 | 高危 |
libssh2 缓冲区错误漏洞 | 越界读取 | MPS-2019-2740 | CVE-2019-3859 | 严重 |
libssh2 缓冲区错误漏洞 | 长度参数不一致性处理不恰当 | MPS-2019-2741 | CVE-2019-3862 | 严重 |
libssh2 输入验证错误漏洞 | 越界写入 | MPS-2019-2857 | CVE-2019-3855 | 高危 |
libssh2 缓冲区错误漏洞 | 越界读取 | MPS-2019-2858 | CVE-2019-3858 | 严重 |
libssh2 缓冲区错误漏洞 | 越界写入 | MPS-2019-2943 | CVE-2019-3863 | 高危 |
libssh2 输入验证错误漏洞 | 越界写入 | MPS-2019-2954 | CVE-2019-3856 | 高危 |
libssh2 输入验证错误漏洞 | 越界写入 | MPS-2019-2955 | CVE-2019-3857 | 高危 |
libssh2 缓冲区错误漏洞 | 越界读取 | MPS-2019-2956 | CVE-2019-3860 | 严重 |
libssh2 缓冲区错误漏洞 | 越界读取 | MPS-2019-2957 | CVE-2019-3861 | 严重 |
libssh2 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2019-8078 | CVE-2019-13115 | 高危 |
libssh2 缓冲区错误漏洞 | 越界写入 | MPS-2020-31210 | CVE-2020-22218 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
libssh2 | 1.8.0 | 1.11.0 | 间接依赖 | 建议修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
BSD-3-Clause | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
/usr/lib/libcrypto.42.dylib | 间接依赖 | ||
/usr/lib/libssl.44.dylib | 间接依赖 | ||
/usr/lib/libSystem.B.dylib | 间接依赖 | ||
/usr/lib/libz.dylib | 间接依赖 | ||
libssh2 | 1.8.0 | 间接依赖 | |
CocoaAsyncSocket/GCD | 7.5.0 | 间接依赖 | cocoapods |
CocoaAsyncSocket | 7.5.0 | 间接依赖 | cocoapods |
libssh2 | 间接依赖 |