GoBelieveIO/im_service 软件分析报告

基础信息

项目名称:GoBelieveIO/im_service

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721229467287814144/1728208174309134336

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
jwt-go 安全漏洞 授权检查缺失 MPS-2020-13786 CVE-2020-26160 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/dgrijalva/jwt-go v3.2.0+incompatible 4.0.0-preview1 直接依赖 建议修复
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-2-Clause 1
BSD-3-Clause 2
MIT 10
MPL-2.0 1
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/gorilla/websocket v1.4.2 直接依赖 go
github.com/gorilla/mux v1.7.4 直接依赖 go
github.com/konsorten/go-windows-terminal-sequences v1.0.3 间接依赖 go
github.com/importcjj/sensitive v0.0.0-20190611120559-289e87ec4108 直接依赖 go
github.com/sirupsen/logrus v1.8.1 直接依赖 go
github.com/richmonkey/cfg v0.0.0-20130815005846-4b1e3c1869d4 直接依赖 go
gopkg.in/natefinch/lumberjack.v2 v2.0.0 直接依赖 go
github.com/go-sql-driver/mysql v1.5.0 直接依赖 go
github.com/bmizerany/assert v0.0.0-20160611221934-b7ed37b82869 间接依赖 go
github.com/kr/pretty v0.1.0 间接依赖 go
github.com/jackc/puddle v1.1.4 直接依赖 go
github.com/dgrijalva/jwt-go v3.2.0+incompatible 直接依赖 go
github.com/bitly/go-simplejson v0.5.0 直接依赖 go
github.com/BurntSushi/toml v0.3.1 间接依赖 go
golang.org/x/sys v0.0.0-20210917161153-d61c044b1678 间接依赖 go
github.com/gomodule/redigo v1.8.1 直接依赖 go
(0)
上一篇 2023年11月25日
下一篇 2023年11月25日

相关推荐

  • dulaccc/DPMeterView 软件分析报告

    基础信息 项目名称:dulaccc/DPMeterView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717339806014160896/1717339806504894464 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • wimpysworld/antsy-alien-attack 软件分析报告

    基础信息 项目名称:wimpysworld/antsy-alien-attack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727107853799874560/1727107857897709568 此报告…

    软件分析 2023年11月22日
    0
  • aws-samples/aws-serverless-workshops 软件分析报告

    基础信息 项目名称:aws-samples/aws-serverless-workshops 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727461676084580352/17274616761265233…

    软件分析 2023年11月23日
    0
  • kimar/KIPullToReveal 软件分析报告

    基础信息 项目名称:kimar/KIPullToReveal 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719464525962199040/1719464526096416768 此报告由Murphysec…

    软件分析 2023年11月1日
    0
  • percona/percona-xtradb-cluster 软件分析报告

    基础信息 项目名称:percona/percona-xtradb-cluster 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762232631304069120/1762232631337623552 此报告…

    软件分析 2024年2月27日
    0