ifmeorg/ifme 软件分析报告

基础信息

项目名称:ifmeorg/ifme

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721273453209223168/1728332028048793600

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Ruby on Rails HTTP请求跨站请求伪造漏洞 CSRF MPS-2011-0608 CVE-2011-0447 中危
actioncable 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-15225 中危
rack 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-15297 中危
Resque 反射型 XSS 漏洞 XSS MPS-2022-6934 中危
Mike Perham sidekiq 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-2023-5135 CVE-2023-26141 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
actionpack 7.0.8 间接依赖 可选修复
sidekiq 6.5.10 7.1.3 间接依赖 可选修复
resque 2.0.0 2.2.1 间接依赖 可选修复
actioncable 7.0.8 v7.1.0.beta1 间接依赖 可选修复
rack 2.2.8 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 12
MIT 12
GPL-3.0 2
Apache-2.0 3
BSD-2-Clause 2
Apache-2.0 OR MIT 1
GPL-3.0-or-later 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
rb-inotify 0.10.1 间接依赖 bundler
fugit 1.7.1 间接依赖 bundler
nio4r 2.5.9 间接依赖 bundler
timeout 0.3.0 间接依赖 bundler
simplecov-html 0.10.2 间接依赖 bundler
omniauth-rails_csrf_protection 1.0.1 间接依赖 bundler
selenium-webdriver 4.11.0 间接依赖 bundler
devise 4.8.1 间接依赖 bundler
rails_stdout_logging 0.0.5 间接依赖 bundler
rubocop-rspec 2.24.1 间接依赖 bundler
puma 5.6.7 间接依赖 bundler
net-smtp 0.3.2 间接依赖 bundler
racc 1.7.1 间接依赖 bundler
rb-fsevent 0.11.2 间接依赖 bundler
raabro 1.4.0 间接依赖 bundler
activesupport 7.0.8 间接依赖 bundler
rubocop-ast 1.29.0 间接依赖 bundler
semantic_range 3.0.0 间接依赖 bundler
rack-test 2.1.0 间接依赖 bundler
dotenv-rails 2.7.6 间接依赖 bundler
devise-pwned_password 0.1.10 间接依赖 bundler
rubocop-factory_bot 2.24.0 间接依赖 bundler
pusher 1.3.3 间接依赖 bundler
rspec-core 3.11.0 间接依赖 bundler
premailer 1.18.0 间接依赖 bundler
rails_serve_static_assets 0.0.5 间接依赖 bundler
net-pop 0.1.2 间接依赖 bundler
railties 7.0.8 间接依赖 bundler
rails-html-sanitizer 1.6.0 间接依赖 bundler
nokogiri 1.15.3-x86_64-linux 间接依赖 bundler
resque-scheduler 4.4.0 间接依赖 bundler
unicode-display_width 2.5.0 间接依赖 bundler
sass-listen 4.0.0 间接依赖 bundler
regexp_parser 2.8.2 间接依赖 bundler
devise_uid 0.1.1 间接依赖 bundler
representable 3.2.0 间接依赖 bundler
rails-erd 1.7.2 间接依赖 bundler
factory_bot_rails 6.2.0 间接依赖 bundler
rspec 3.11.0 间接依赖 bundler
signet 0.17.0 间接依赖 bundler
erubi 1.12.0 间接依赖 bundler
pwned 2.0.2 间接依赖 bundler
choice 0.2.0 间接依赖 bundler
actionmailer 7.0.8 间接依赖 bundler
ruby-graphviz 1.2.5 间接依赖 bundler
sassc 2.4.0 间接依赖 bundler
coderay 1.1.3 间接依赖 bundler
jwt 2.5.0 间接依赖 bundler
faraday-net_http 3.0.1 间接依赖 bundler
http-accept 1.7.0 间接依赖 bundler
webpacker 5.4.4 间接依赖 bundler
kaminari 1.2.1 间接依赖 bundler
net-protocol 0.1.3 间接依赖 bundler
rails 7.0.8 间接依赖 bundler
letter_opener 1.8.1 间接依赖 bundler
declarative 0.0.20 间接依赖 bundler
activemodel 7.0.8 间接依赖 bundler
database_cleaner-core 2.0.1 间接依赖 bundler
rspec-rails 4.0.2 间接依赖 bundler
omniauth 2.1.0 间接依赖 bundler
byebug 11.1.3 间接依赖 bundler
ast 2.4.2 间接依赖 bundler
rspec-expectations 3.11.1 间接依赖 bundler
rexml 3.2.6 间接依赖 bundler
json 2.6.3 间接依赖 bundler
rubocop-performance 1.19.1 间接依赖 bundler
devise_invitable 2.0.8 间接依赖 bundler
css_parser 1.12.0 间接依赖 bundler
websocket-extensions 0.1.5 间接依赖 bundler
actionpack 7.0.8 间接依赖 bundler
activerecord 7.0.8 间接依赖 bundler
rails_12factor 0.0.3 间接依赖 bundler
ruby-progressbar 1.13.0 间接依赖 bundler
os 1.1.4 间接依赖 bundler
base64 0.1.1 间接依赖 bundler
pry-rails 0.3.9 间接依赖 bundler
google-apis-core 0.9.1 间接依赖 bundler
bcrypt 3.1.13 间接依赖 bundler
language_server-protocol 3.17.0.3 间接依赖 bundler
sprockets 3.7.2 间接依赖 bundler
better_errors 2.9.1 间接依赖 bundler
ffi 1.15.5 间接依赖 bundler
htmlentities 4.3.4 间接依赖 bundler
font-awesome-sass 6.2.0 间接依赖 bundler
googleauth 1.3.0 间接依赖 bundler
pry-byebug 3.10.1 间接依赖 bundler
pry 0.14.1 间接依赖 bundler
actionview 7.0.8 间接依赖 bundler
multi_xml 0.6.0 间接依赖 bundler
sidekiq-middleware 0.3.0 间接依赖 bundler
terser 1.1.14 间接依赖 bundler
cloudinary 1.25.0 间接依赖 bundler
stringio 3.0.2 间接依赖 bundler
actioncable 7.0.8 间接依赖 bundler
turbolinks 5.2.1 间接依赖 bundler
rack-protection 3.0.4 间接依赖 bundler
carrierwave 1.3.2 间接依赖 bundler
domain_name 0.5.20190701 间接依赖 bundler
responders 3.1.0 间接依赖 bundler
google-apis-generator 0.11.1 间接依赖 bundler
sidekiq 6.5.10 间接依赖 bundler
uniform_notifier 1.16.0 间接依赖 bundler
gems 1.2.0 间接依赖 bundler
warden 1.2.9 间接依赖 bundler
rails-i18n 7.0.8 间接依赖 bundler
kaminari-core 1.2.1 间接依赖 bundler
bundler 间接依赖 bundler
rack-proxy 0.7.4 间接依赖 bundler
aws_cf_signer 0.1.3 间接依赖 bundler
bullet 7.0.3 间接依赖 bundler
execjs 2.8.1 间接依赖 bundler
bundler-audit 0.9.1 间接依赖 bundler
psych 4.0.6 间接依赖 bundler
redis 4.8.0 间接依赖 bundler
xpath 3.2.0 间接依赖 bundler
parallel 1.23.0 间接依赖 bundler
orm_adapter 0.5.0 间接依赖 bundler
rubocop-rails 2.21.2 间接依赖 bundler
rufus-scheduler 3.8.2 间接依赖 bundler
websocket-driver 0.7.6 间接依赖 bundler
websocket 1.2.9 间接依赖 bundler
rdoc 6.4.0 间接依赖 bundler
recaptcha 5.12.3 间接依赖 bundler
globalid 1.1.0 间接依赖 bundler
ssrf_filter 1.1.1 间接依赖 bundler
multi_json 1.15.0 间接依赖 bundler
rails-dom-testing 2.1.1 间接依赖 bundler
public_suffix 5.0.0 间接依赖 bundler
activestorage 7.0.8 间接依赖 bundler
uber 0.1.0 间接依赖 bundler
rubocop-capybara 2.19.0 间接依赖 bundler
tzinfo 2.0.6 间接依赖 bundler
redis-namespace 1.9.0 间接依赖 bundler
loofah 2.21.3 间接依赖 bundler
rspec-html-matchers 0.9.4 间接依赖 bundler
diff-lcs 1.5.0 间接依赖 bundler
trailblazer-option 0.1.2 间接依赖 bundler
activerecord-import 1.4.1 间接依赖 bundler
react_on_rails 12.0.1 间接依赖 bundler
kaminari-activerecord 1.2.1 间接依赖 bundler
mail 2.7.1 间接依赖 bundler
sass-rails 5.1.0 间接依赖 bundler
mime-types-data 3.2022.0105 间接依赖 bundler
rainbow 3.1.1 间接依赖 bundler
sprockets-rails 3.4.2 间接依赖 bundler
inline_svg 1.8.0 间接依赖 bundler
google-apis-discovery_v1 0.12.0 间接依赖 bundler
omniauth-google-oauth2 1.0.1 间接依赖 bundler
annotate 3.2.0 间接依赖 bundler
webrick 1.7.0 间接依赖 bundler
builder 3.2.4 间接依赖 bundler
rubyzip 1.3.0 间接依赖 bundler
minitest 5.20.0 间接依赖 bundler
rubocop 1.57.1 间接依赖 bundler
sidekiq-failures 1.0.4 间接依赖 bundler
capybara 3.39.2 间接依赖 bundler
rspec_junit_formatter 0.6.0 间接依赖 bundler
friendly_id 5.2.5 间接依赖 bundler
zeitwerk 2.6.7 间接依赖 bundler
crass 1.0.6 间接依赖 bundler
concurrent-ruby 1.2.2 间接依赖 bundler
retriable 3.1.2 间接依赖 bundler
factory_bot 6.2.1 间接依赖 bundler
sdoc 1.0.0 间接依赖 bundler
docile 1.4.0 间接依赖 bundler
unf 0.1.4 间接依赖 bundler
mini_mime 1.1.2 间接依赖 bundler
sass 3.7.4 间接依赖 bundler
rack 2.2.8 间接依赖 bundler
kaminari-actionview 1.2.1 间接依赖 bundler
jquery-rails 4.4.0 间接依赖 bundler
marcel 1.0.2 间接依赖 bundler
sentry-ruby 5.9.0 间接依赖 bundler
premailer-rails 1.12.0 间接依赖 bundler
sinatra 3.0.4 间接依赖 bundler
parser 3.2.2.4 间接依赖 bundler
unf_ext 0.0.8.2 间接依赖 bundler
database_cleaner-active_record 2.1.0 间接依赖 bundler
rest-client 2.1.0 间接依赖 bundler
shoulda-matchers 5.3.0 间接依赖 bundler
resque 2.0.0 间接依赖 bundler
rack-mini-profiler 2.1.0 间接依赖 bundler
net-imap 0.3.1 间接依赖 bundler
connection_pool 2.3.0 间接依赖 bundler
pusher-signature 0.1.8 间接依赖 bundler
oauth2 1.4.11 间接依赖 bundler
mono_logger 1.1.0 间接依赖 bundler
vegas 0.1.11 间接依赖 bundler
rspec-support 3.11.1 间接依赖 bundler
http-cookie 1.0.5 间接依赖 bundler
rake 13.0.6 间接依赖 bundler
tilt 2.0.11 间接依赖 bundler
thor 1.2.1 间接依赖 bundler
google-api-client 0.53.0 间接依赖 bundler
jbuilder 2.9.1 间接依赖 bundler
rspec-mocks 3.11.2 间接依赖 bundler
actiontext 7.0.8 间接依赖 bundler
mustermann 3.0.0 间接依赖 bundler
database_cleaner 2.0.2 间接依赖 bundler
actionmailbox 7.0.8 间接依赖 bundler
ruby2_keywords 0.0.5 间接依赖 bundler
et-orbi 1.2.7 间接依赖 bundler
method_source 1.0.0 间接依赖 bundler
addressable 2.8.1 间接依赖 bundler
memoist 0.16.2 间接依赖 bundler
resque_mailer 2.4.3 间接依赖 bundler
i18n 1.14.1 间接依赖 bundler
rspec-collection_matchers 1.1.3 间接依赖 bundler
groupdate 6.4.0 间接依赖 bundler
faraday 2.6.0 间接依赖 bundler
netrc 0.11.0 间接依赖 bundler
rails-controller-testing 1.0.5 间接依赖 bundler
matrix 0.4.2 间接依赖 bundler
omniauth-facebook 9.0.0 间接依赖 bundler
activejob 7.0.8 间接依赖 bundler
mime-types 3.4.1 间接依赖 bundler
launchy 2.5.0 间接依赖 bundler
omniauth-oauth2 1.7.3 间接依赖 bundler
dotenv 2.7.6 间接依赖 bundler
httpclient 2.8.3 间接依赖 bundler
sidekiq-cron 1.8.0 间接依赖 bundler
turbolinks-source 5.2.0 间接依赖 bundler
simplecov 0.17.1 间接依赖 bundler
hashie 5.0.0 间接依赖 bundler
(0)
上一篇 2023年11月25日
下一篇 2023年11月25日

相关推荐

  • kevinzhow/Waver 软件分析报告

    基础信息 项目名称:kevinzhow/Waver 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721336722544427008/1724434075047387136 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月14日
    0
  • mawww/kakoune 软件分析报告

    基础信息 项目名称:mawww/kakoune 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1754517493160247296/1754518316489539584 此报告由Murphysec提供 漏洞列表…

    软件分析 2024年2月5日
    0
  • ArchiveBox/good-karma-kit 软件分析报告

    基础信息 项目名称:ArchiveBox/good-karma-kit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716014639694528512/1716014639732277248 此报告由Murp…

    软件分析 2023年10月23日
    0
  • Kotlin/anko 软件分析报告

    基础信息 项目名称:Kotlin/anko 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719534201262964736/1719534201615286272 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2023年11月1日
    0
  • percona/percona-server 软件分析报告

    基础信息 项目名称:percona/percona-server 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755218948218163200/1755218948364963840 此报告由Murphys…

    软件分析 2024年2月7日
    0