KevinFasusi/supplychainpy 软件分析报告

基础信息

项目名称:KevinFasusi/supplychainpy

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721335932295610368/1728603450287017984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NumPy 代码执行漏洞 反序列化 MPS-2019-0576 CVE-2019-6446 严重
Natural Language Toolkit 路径遍历漏洞 路径遍历 MPS-2019-10423 CVE-2019-14751 高危
NumPy 缓冲区错误漏洞 经典缓冲区溢出 MPS-2021-25101 CVE-2021-33430 中危
NumPy 安全漏洞 不充分的比较 MPS-2021-25631 CVE-2021-34141 中危
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危
NumPy 安全漏洞 经典缓冲区溢出 MPS-2021-32279 CVE-2021-41496 中危
nltk 代码问题漏洞 不充分的比较 MPS-2021-32390 CVE-2021-3828 高危
nltk 安全漏洞 ReDoS MPS-2021-32644 CVE-2021-3842 高危
Natural Language Toolkit 资源管理错误漏洞 拒绝服务 MPS-2021-36979 CVE-2021-43854 高危
nltk 存在拒绝服务漏洞 拒绝服务 MPS-2022-15003 中危
SciPy 资源管理错误漏洞 UAF MPS-2023-10196 CVE-2023-29824 严重
SciPy 安全漏洞 MPS-2023-4046 CVE-2023-25399 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
numpy 1.13.3 间接依赖 建议修复
nltk 3.2.5 3.6.6 间接依赖 建议修复
scipy 1.0.0 1.10.0rc1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
Apache-2.0 3
自定义许可证 4
BSD-3-Clause 5
Python 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
textblob 0.13.0 间接依赖 pip
MasterSkuList 间接依赖 pip
recommendations 间接依赖 pip
nltk 3.2.5 间接依赖 pip
load_db 间接依赖 pip
analyse 间接依赖 pip
libc.so.6 间接依赖
batch 间接依赖 pip
Flask-WTF 0.14.2 间接依赖 pip
sphinxcontrib-napoleon 0.6.1 间接依赖 pip
requirements.txt 间接依赖 pip
SupplychainpyReporting 间接依赖 pip
/usr/lib/libSystem.B.dylib 间接依赖
Currency 间接依赖 pip
pandas 0.21.0 间接依赖 pip
libpthread.so.0 间接依赖
DASHBOARD_TEMPLATE_DIR 间接依赖 pip
InventoryAnalysis 间接依赖 pip
pickle_ses_forecast 间接依赖 pip
Flask 0.12.2 间接依赖 pip
dashboard_blueprint 间接依赖 pip
_decimal 间接依赖 pip
find_packages 间接依赖 pip
Sphinx 1.6.5 间接依赖 pip
scipy 1.0.0 间接依赖 pip
Cython 0.27.3 间接依赖 pip
python3.5 间接依赖
excess_controller 间接依赖 pip
Flask-SQLAlchemy 2.3.2 间接依赖 pip
Flask-Restless 0.17.0 间接依赖 pip
python3.6 间接依赖
ProdConfig 间接依赖 pip
simulate 间接依赖 pip
WTForms 2.1 间接依赖 pip
model_inventory 间接依赖 pip
flask_restless 间接依赖 pip
DevConfig 间接依赖 pip
numpy 1.13.3 间接依赖 pip
setup 间接依赖 pip
shortage_controller 间接依赖 pip
Flask-Script 2.0.6 间接依赖 pip
flask_restful 间接依赖 pip
Flask-Uploads 0.2.1 间接依赖 pip
Flask-RESTful 0.3.6 间接依赖 pip
behave 间接依赖 pip
sphinx-rtd-theme 0.2.4 间接依赖 pip
supplychainpy 间接依赖 pip
simplejson 3.12.0 间接依赖 pip
SQLAlchemy 1.1.15 间接依赖 pip
(0)
上一篇 2023年11月26日
下一篇 2023年11月26日

相关推荐

  • aerofs/ssmperf 软件分析报告

    基础信息 项目名称:aerofs/ssmperf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715549940926431232/1715549941337473024 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月23日
    0
  • elc/ELCSlider 软件分析报告

    基础信息 项目名称:elc/ELCSlider 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717419038769725440/1717419038924914688 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月26日
    0
  • FelisCatus/SwitchyOmega 软件分析报告

    基础信息 项目名称:FelisCatus/SwitchyOmega 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721191511332294656/1731921447164530688 此报告由Murphy…

    软件分析 2023年12月5日
    0
  • zeqinjie/ZQEndlessPageControl 软件分析报告

    基础信息 项目名称:zeqinjie/ZQEndlessPageControl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721702596673343488/1721702597105356800 此报告由…

    软件分析 2023年11月7日
    0
  • CodeScaleInc/ffmpeg-php 软件分析报告

    基础信息 项目名称:CodeScaleInc/ffmpeg-php 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716781323393826816/1716781323549016064 此报告由Murphy…

    软件分析 2023年10月24日
    0