yafoo/iijs 软件分析报告

基础信息

项目名称:yafoo/iijs

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1728713265118138368/1728713265155887104

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
mysql for Node.js 信息泄露漏洞 未授权敏感信息泄露 MPS-2019-9590 CVE-2019-14939 中危
Medialize URI.js 主机名注入漏洞 注入 MPS-2020-18062 CVE-2020-26291 中危
thenify 小于3.3.1 版本任意代码执行漏洞 OS命令注入 MPS-2020-36505 CVE-2020-7677 严重
Medialize URI.js 跨站重定向 MPS-2021-10674 CVE-2021-3647 中危
URI.js 跨站重定向 MPS-2021-2051 CVE-2021-27516 高危
acorn 存在拒绝服务漏洞 拒绝服务 MPS-2022-13525 高危
ejs 代码注入 MPS-2022-13642 中危
uglify-js ReDoS MPS-2022-14112 中危
urijs 原型污染 MPS-2022-14117 高危
urijs 验证框架使用不当 MPS-2022-3690 CVE-2022-24723 中危
Express 中的 qs 模块存在原型污染漏洞 原型污染 MPS-2022-3967 CVE-2022-24999 高危
urijs 授权绕过漏洞 通过用户控制密钥绕过授权机制 MPS-2022-4192 CVE-2022-0613 中危
Medialize URI.js 跨站重定向 MPS-2022-5797 CVE-2022-0868 中危
Medialize URI.js 跨站重定向 MPS-2022-7848 CVE-2022-1233 中危
Medialize URI.js XSS MPS-2022-7851 CVE-2022-1243 中危
Github ejs 安全漏洞 注入 MPS-2022-8391 CVE-2022-29078 严重
ejs 存在服务端模板注入漏洞 注入 MPS-2023-10199 CVE-2023-29827 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
acorn 5.7.3 5.7.4 间接依赖 建议修复
thenify 3.3.0 3.3.1 间接依赖 建议修复
ejs 2.7.1 直接依赖 建议修复
qs 6.8.0 6.8.3 间接依赖 建议修复
urijs 1.19.1 1.19.11 间接依赖 建议修复
mysql 2.17.1 2.18.0 直接依赖 可选修复
uglify-js 3.4.10 3.14.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 94
ISC 2
BSD-2-Clause 5
BSD-3-Clause 2
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
commander 2.17.1 间接依赖 npm
statuses 1.5.0 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
koa-send 5.0.0 间接依赖 npm
is-generator-function 1.0.7 间接依赖 npm
levn 0.3.0 间接依赖 npm
setprototypeof 1.1.1 间接依赖 npm
bignumber.js 7.2.1 间接依赖 npm
readable-stream 2.3.6 间接依赖 npm
fast-levenshtein 2.0.6 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
isarray 0.0.1 间接依赖 npm
esutils 2.0.3 间接依赖 npm
thenify 3.3.0 间接依赖 npm
type-is 1.6.18 间接依赖 npm
vary 1.1.2 间接依赖 npm
merge-source-map 1.1.0 间接依赖 npm
cache-content-type 1.0.1 间接依赖 npm
type-check 0.3.2 间接依赖 npm
fresh 0.5.2 间接依赖 npm
is-keyword-js 1.0.3 间接依赖 npm
is-class 0.0.8 间接依赖 npm
on-finished 2.3.0 间接依赖 npm
formidable 1.2.1 间接依赖 npm
@types/node 12.7.4 间接依赖 npm
escodegen 1.12.0 间接依赖 npm
no-case 2.3.2 间接依赖 npm
source-map 0.5.7 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
he 1.2.0 间接依赖 npm
mysql 2.17.1 直接依赖 npm
http-assert 1.4.1 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
acorn 5.7.3 间接依赖 npm
wordwrap 1.0.0 间接依赖 npm
koa-router 7.4.0 直接依赖 npm
content-type 1.0.4 间接依赖 npm
methods 1.1.2 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
resolve-path 1.4.0 间接依赖 npm
ylru 1.2.1 间接依赖 npm
@types/formidable 1.0.31 间接依赖 npm
path-to-regexp 1.7.0 间接依赖 npm
koa-compose 4.1.0 间接依赖 npm
thenify-all 1.6.0 间接依赖 npm
co-body 5.2.0 间接依赖 npm
urijs 1.19.1 间接依赖 npm
destroy 1.0.4 间接依赖 npm
koa-convert 1.2.0 间接依赖 npm
http-errors 1.7.3 间接依赖 npm
noader 3.1.1 直接依赖 npm
content-disposition 0.5.3 间接依赖 npm
upper-case 1.1.3 间接依赖 npm
safe-buffer 5.1.2 间接依赖 npm
media-typer 0.3.0 间接依赖 npm
ms 2.0.0 间接依赖 npm
koa-body 4.1.1 直接依赖 npm
error-inject 1.0.0 间接依赖 npm
relateurl 0.2.7 间接依赖 npm
accepts 1.3.7 间接依赖 npm
mime-types 2.1.24 间接依赖 npm
negotiator 0.6.2 间接依赖 npm
koa-static 5.0.0 直接依赖 npm
koa-is-json 1.0.0 间接依赖 npm
param-case 2.1.1 间接依赖 npm
deep-equal 1.0.1 间接依赖 npm
sqlstring 2.3.1 间接依赖 npm
any-promise 1.3.0 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
prelude-ls 1.1.2 间接依赖 npm
cookies 0.7.3 间接依赖 npm
clean-css 4.2.1 间接依赖 npm
raw-body 2.4.1 间接依赖 npm
unpipe 1.0.0 间接依赖 npm
deep-is 0.1.3 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
js-tokens 3.0.2 间接依赖 npm
koa 2.8.1 直接依赖 npm
estraverse 4.3.0 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
ejs 2.7.1 直接依赖 npm
optionator 0.8.2 间接依赖 npm
process-nextick-args 2.0.1 间接依赖 npm
uglify-js 3.4.10 间接依赖 npm
delegates 1.0.0 间接依赖 npm
esprima 3.1.3 间接依赖 npm
inflation 2.0.0 间接依赖 npm
html-minifier 3.5.21 间接依赖 npm
bytes 3.1.0 间接依赖 npm
@types/events 3.0.0 间接依赖 npm
mime-db 1.40.0 间接依赖 npm
mz 2.7.0 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
lower-case 1.1.4 间接依赖 npm
co 4.6.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
debug 3.1.0 间接依赖 npm
toidentifier 1.0.0 间接依赖 npm
keygrip 1.0.3 间接依赖 npm
depd 1.1.2 间接依赖 npm
art-template 4.13.2 直接依赖 npm
camel-case 3.0.0 间接依赖 npm
only 0.0.2 间接依赖 npm
qs 6.8.0 间接依赖 npm
(0)
上一篇 2023年11月26日
下一篇 2023年11月26日

相关推荐

  • mac-cleanup/mac-cleanup-sh 软件分析报告

    基础信息 项目名称:mac-cleanup/mac-cleanup-sh 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1746789733700894720/1746789788528836608 此报告由Mur…

    软件分析 2024年1月15日
    0
  • yuyedaidao/LeafSlideMenu 软件分析报告

    基础信息 项目名称:yuyedaidao/LeafSlideMenu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724830468178141184/1724830468220084224 此报告由Murph…

    软件分析 2023年11月16日
    0
  • ciphrex/mSIGNA 软件分析报告

    基础信息 项目名称:ciphrex/mSIGNA 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721089501983477760/1722360403895492608 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月9日
    0
  • zhangpeihao/shutdown 软件分析报告

    基础信息 项目名称:zhangpeihao/shutdown 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720369736833208320/1720369746299752448 此报告由Murphysec…

    软件分析 2023年11月3日
    0
  • WooilJeong/CaptchaCracker 软件分析报告

    基础信息 项目名称:WooilJeong/CaptchaCracker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719774944442499072/1719774944497025024 此报告由Murp…

    软件分析 2023年11月2日
    0