GoBelieveIO/im_service 软件分析报告

基础信息

项目名称:GoBelieveIO/im_service

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721229467287814144/1728208174309134336

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
jwt-go 安全漏洞 授权检查缺失 MPS-2020-13786 CVE-2020-26160 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/dgrijalva/jwt-go v3.2.0+incompatible 4.0.0-preview1 直接依赖 建议修复
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-2-Clause 1
BSD-3-Clause 2
MIT 10
MPL-2.0 1
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/gorilla/websocket v1.4.2 直接依赖 go
github.com/gorilla/mux v1.7.4 直接依赖 go
github.com/konsorten/go-windows-terminal-sequences v1.0.3 间接依赖 go
github.com/importcjj/sensitive v0.0.0-20190611120559-289e87ec4108 直接依赖 go
github.com/sirupsen/logrus v1.8.1 直接依赖 go
github.com/richmonkey/cfg v0.0.0-20130815005846-4b1e3c1869d4 直接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 直接依赖 go
github.com/go-sql-driver/mysql v1.5.0 直接依赖 go
github.com/bmizerany/assert v0.0.0-20160611221934-b7ed37b82869 间接依赖 go
github.com/kr/pretty v0.1.0 间接依赖 go
github.com/jackc/puddle v1.1.4 直接依赖 go
github.com/dgrijalva/jwt-go v3.2.0+incompatible 直接依赖 go
github.com/bitly/go-simplejson v0.5.0 直接依赖 go
github.com/BurntSushi/toml v0.3.1 间接依赖 go
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 间接依赖 go
github.com/gomodule/redigo v1.8.1 直接依赖 go
(0)
上一篇 2023年11月25日
下一篇 2023年11月25日

相关推荐

  • jessesquires/JSCustomBadge 软件分析报告

    基础信息 项目名称:jessesquires/JSCustomBadge 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719099870056939520/1719099870098882560 此报告由Mur…

    软件分析 2023年10月31日
    0
  • AquiGorka/webrtc-qr 软件分析报告

    基础信息 项目名称:AquiGorka/webrtc-qr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720689953181335552/1720689953219084288 此报告由Murphysec提…

    软件分析 2023年11月4日
    0
  • johnnyclem/JCAppleScript 软件分析报告

    基础信息 项目名称:johnnyclem/JCAppleScript 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721316058529824768/1728531063707754496 此报告由Murph…

    软件分析 2023年11月26日
    0
  • BryanSchuetz/jekyll-deploy-gh-pages 软件分析报告

    基础信息 项目名称:BryanSchuetz/jekyll-deploy-gh-pages 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716478474189406208/171647847426070937…

    软件分析 2023年10月23日
    0
  • BitGo/BitGoJS 软件分析报告

    基础信息 项目名称:BitGo/BitGoJS 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727536700538183680/1727536701792280576 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月23日
    0