KevinFasusi/supplychainpy 软件分析报告

基础信息

项目名称:KevinFasusi/supplychainpy

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721335932295610368/1728603450287017984

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NumPy 代码执行漏洞 反序列化 MPS-2019-0576 CVE-2019-6446 严重
Natural Language Toolkit 路径遍历漏洞 路径遍历 MPS-2019-10423 CVE-2019-14751 高危
NumPy 缓冲区错误漏洞 经典缓冲区溢出 MPS-2021-25101 CVE-2021-33430 中危
NumPy 安全漏洞 不充分的比较 MPS-2021-25631 CVE-2021-34141 中危
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危
NumPy 安全漏洞 经典缓冲区溢出 MPS-2021-32279 CVE-2021-41496 中危
nltk 代码问题漏洞 不充分的比较 MPS-2021-32390 CVE-2021-3828 高危
nltk 安全漏洞 ReDoS MPS-2021-32644 CVE-2021-3842 高危
Natural Language Toolkit 资源管理错误漏洞 拒绝服务 MPS-2021-36979 CVE-2021-43854 高危
nltk 存在拒绝服务漏洞 拒绝服务 MPS-2022-15003 中危
SciPy 资源管理错误漏洞 UAF MPS-2023-10196 CVE-2023-29824 严重
SciPy 安全漏洞 MPS-2023-4046 CVE-2023-25399 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
numpy 1.13.3 间接依赖 建议修复
nltk 3.2.5 3.6.6 间接依赖 建议修复
scipy 1.0.0 1.10.0rc1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
Apache-2.0 3
自定义许可证 4
BSD-3-Clause 5
Python 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
textblob 0.13.0 间接依赖 pip
MasterSkuList 间接依赖 pip
recommendations 间接依赖 pip
nltk 3.2.5 间接依赖 pip
load_db 间接依赖 pip
analyse 间接依赖 pip
libc.so.6 间接依赖
batch 间接依赖 pip
Flask-WTF 0.14.2 间接依赖 pip
sphinxcontrib-napoleon 0.6.1 间接依赖 pip
requirements.txt 间接依赖 pip
SupplychainpyReporting 间接依赖 pip
/usr/lib/libSystem.B.dylib 间接依赖
Currency 间接依赖 pip
pandas 0.21.0 间接依赖 pip
libpthread.so.0 间接依赖
DASHBOARD_TEMPLATE_DIR 间接依赖 pip
InventoryAnalysis 间接依赖 pip
pickle_ses_forecast 间接依赖 pip
Flask 0.12.2 间接依赖 pip
dashboard_blueprint 间接依赖 pip
_decimal 间接依赖 pip
find_packages 间接依赖 pip
Sphinx 1.6.5 间接依赖 pip
scipy 1.0.0 间接依赖 pip
Cython 0.27.3 间接依赖 pip
python3.5 间接依赖
excess_controller 间接依赖 pip
Flask-SQLAlchemy 2.3.2 间接依赖 pip
Flask-Restless 0.17.0 间接依赖 pip
python3.6 间接依赖
ProdConfig 间接依赖 pip
simulate 间接依赖 pip
WTForms 2.1 间接依赖 pip
model_inventory 间接依赖 pip
flask_restless 间接依赖 pip
DevConfig 间接依赖 pip
numpy 1.13.3 间接依赖 pip
setup 间接依赖 pip
shortage_controller 间接依赖 pip
Flask-Script 2.0.6 间接依赖 pip
flask_restful 间接依赖 pip
Flask-Uploads 0.2.1 间接依赖 pip
Flask-RESTful 0.3.6 间接依赖 pip
behave 间接依赖 pip
sphinx-rtd-theme 0.2.4 间接依赖 pip
supplychainpy 间接依赖 pip
simplejson 3.12.0 间接依赖 pip
SQLAlchemy 1.1.15 间接依赖 pip
(0)
上一篇 2023年11月26日
下一篇 2023年11月26日

相关推荐

  • dfar2008/taobaocrm 软件分析报告

    基础信息 项目名称:dfar2008/taobaocrm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717139274100162560/1717139274242768896 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • emqtt/emqttd 软件分析报告

    基础信息 项目名称:emqtt/emqttd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721163043500457984/1725932821094555648 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月19日
    0
  • ILYA2606/DPUpdateChecker 软件分析报告

    基础信息 项目名称:ILYA2606/DPUpdateChecker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718794310514245632/1718794310602326016 此报告由Murph…

    软件分析 2023年10月30日
    0
  • xenia-project/xenia 软件分析报告

    基础信息 项目名称:xenia-project/xenia 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724667274387738624/1724667274480013312 此报告由Murphysec提…

    软件分析 2023年11月15日
    0
  • kiril-me/cassandrom 软件分析报告

    基础信息 项目名称:kiril-me/cassandrom 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719474820915789824/1719474820957732864 此报告由Murphysec提…

    软件分析 2023年11月1日
    0