GoBelieveIO/im_service 软件分析报告

基础信息

项目名称:GoBelieveIO/im_service

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721229467287814144/1728208174309134336

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
jwt-go 安全漏洞 授权检查缺失 MPS-2020-13786 CVE-2020-26160 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/dgrijalva/jwt-go v3.2.0+incompatible 4.0.0-preview1 直接依赖 建议修复
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-2-Clause 1
BSD-3-Clause 2
MIT 10
MPL-2.0 1
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/gorilla/websocket v1.4.2 直接依赖 go
github.com/gorilla/mux v1.7.4 直接依赖 go
github.com/konsorten/go-windows-terminal-sequences v1.0.3 间接依赖 go
github.com/importcjj/sensitive v0.0.0-20190611120559-289e87ec4108 直接依赖 go
github.com/sirupsen/logrus v1.8.1 直接依赖 go
github.com/richmonkey/cfg v0.0.0-20130815005846-4b1e3c1869d4 直接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 直接依赖 go
github.com/go-sql-driver/mysql v1.5.0 直接依赖 go
github.com/bmizerany/assert v0.0.0-20160611221934-b7ed37b82869 间接依赖 go
github.com/kr/pretty v0.1.0 间接依赖 go
github.com/jackc/puddle v1.1.4 直接依赖 go
github.com/dgrijalva/jwt-go v3.2.0+incompatible 直接依赖 go
github.com/bitly/go-simplejson v0.5.0 直接依赖 go
github.com/BurntSushi/toml v0.3.1 间接依赖 go
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 间接依赖 go
github.com/gomodule/redigo v1.8.1 直接依赖 go
(0)
上一篇 2023年11月25日
下一篇 2023年11月25日

相关推荐

  • gnachman/iTerm2 软件分析报告

    基础信息 项目名称:gnachman/iTerm2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718163504929488896/1718163505000792064 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月28日
    0
  • AppRopio/AppRopio.Mobile 软件分析报告

    基础信息 项目名称:AppRopio/AppRopio.Mobile 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720683968042811392/1720683968525156352 此报告由Murph…

    软件分析 2023年11月4日
    0
  • yunjey/pytorch-tutorial 软件分析报告

    基础信息 项目名称:yunjey/pytorch-tutorial 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721681749862584320/1721681750005190656 此报告由Murphy…

    软件分析 2023年11月7日
    0
  • fuzhengwei/CodeGuide 软件分析报告

    基础信息 项目名称:fuzhengwei/CodeGuide 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718011719250132992/1718011719384350720 此报告由Murphysec…

    软件分析 2023年10月28日
    0
  • brianmichel/Juice 软件分析报告

    基础信息 项目名称:brianmichel/Juice 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721010011101986816/1721010011139735552 此报告由Murphysec提供 …

    软件分析 2023年11月5日
    0