evanw/esbuild 软件分析报告

基础信息

项目名称:evanw/esbuild

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721173460260032512/1729380449771278336

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/sys v0.0.0-20220715151400-c0bba94af5f8 0.1.0 直接依赖 可选修复
semver 7.3.5 7.5.2 间接依赖 可选修复
tslib 2.6.2 间接依赖

许可证风险

许可证类型 相关组件 许可证风险
MIT 234
Apache-2.0 8
ISC 12
BSD-3-Clause 7
CC0-1.0 2
BSD-2-Clause 16
CC-BY-4.0 3
Apache 1
Python-2.0 1
0BSD 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
envinfo 7.8.1 间接依赖 npm
@rollup/rollup-darwin-arm64 4.0.2 间接依赖 npm
webpack-merge 5.8.0 间接依赖 npm
p-try 2.2.0 直接依赖 npm
node-releases 2.0.13 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
events 3.3.0 间接依赖 npm
@types/caniuse-lite 1.0.1 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
terser-webpack-plugin 5.3.9 间接依赖 npm
csso 5.0.5 间接依赖 npm
pkg-dir 4.2.0 间接依赖 npm
@rollup/rollup-android-arm-eabi 4.0.2 间接依赖 npm
lightningcss-linux-arm-gnueabihf 1.22.0 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
msgpackr 1.9.9 间接依赖 npm
@webassemblyjs/utf8 1.11.6 间接依赖 npm
typescript 4.7.4 直接依赖 npm
@rollup/rollup-linux-x64-musl 4.0.2 间接依赖 npm
@swc/counter 0.1.2 间接依赖 npm
@swc/helpers 0.5.3 间接依赖 npm
react 17.0.1 直接依赖 npm
@webassemblyjs/helper-api-error 1.11.6 间接依赖 npm
@parcel/watcher-darwin-x64 2.3.0 间接依赖 npm
graceful-fs 4.2.10 间接依赖 npm
@parcel/profiler 2.10.0 间接依赖 npm
@babel/helper-validator-identifier 7.22.20 间接依赖 npm
serialize-javascript 6.0.1 间接依赖 npm
clone 2.1.2 间接依赖 npm
@mdn/browser-compat-data 5.4.1 间接依赖 npm
@lmdb/lmdb-win32-x64 2.8.5 间接依赖 npm
domutils 2.8.0 间接依赖 npm
lightningcss-freebsd-x64 1.22.0 间接依赖 npm
@swc/core-darwin-x64 1.3.92 间接依赖 npm
@parcel/graph 3.0.0 间接依赖 npm
colorette 2.0.16 间接依赖 npm
htmlparser2 7.2.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
source-map 0.6.1 直接依赖 npm
color-convert 2.0.1 间接依赖 npm
@parcel/watcher-win32-ia32 2.3.0 间接依赖 npm
@types/node 14.14.6 直接依赖 npm
parcel 2.10.0 直接依赖 npm
@parcel/markdown-ansi 2.10.0 间接依赖 npm
@parcel/packager-svg 2.10.0 间接依赖 npm
semver 7.3.5 间接依赖 npm
typescript 4.5.4 直接依赖 npm
@msgpackr-extract/msgpackr-extract-win32-x64 3.0.2 间接依赖 npm
terser 5.21.0 间接依赖 npm
@parcel/optimizer-swc 2.10.0 间接依赖 npm
@parcel/watcher 2.3.0 间接依赖 npm
@trysound/sax 0.2.0 间接依赖 npm
fast-json-stable-stringify 2.1.0 间接依赖 npm
chalk 4.1.2 间接依赖 npm
lightningcss-linux-arm64-musl 1.22.0 间接依赖 npm
path-key 3.1.1 间接依赖 npm
watchpack 2.4.0 间接依赖 npm
@parcel/reporter-dev-server 2.10.0 间接依赖 npm
globals 13.23.0 间接依赖 npm
css-what 6.1.0 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
@xtuc/long 4.2.2 间接依赖 npm
dotenv 7.0.0 间接依赖 npm
picomatch 2.3.0 间接依赖 npm
es-module-lexer 1.3.1 间接依赖 npm
@rollup/rollup-linux-arm64-gnu 4.0.2 间接依赖 npm
@webassemblyjs/wasm-edit 1.11.6 间接依赖 npm
abortcontroller-polyfill 1.7.5 间接依赖 npm
@swc/core 1.3.92 间接依赖 npm
webpack-cli 5.1.4 直接依赖 npm
import-fresh 3.3.0 直接依赖 npm
commander 2.20.3 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
supports-color 7.2.0 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
estraverse 4.3.0 间接依赖 npm
@parcel/watcher-linux-arm64-glibc 2.3.0 间接依赖 npm
@rollup/rollup-linux-arm-gnueabihf 4.0.2 间接依赖 npm
update-browserslist-db 1.0.13 间接依赖 npm
isexe 2.0.0 间接依赖 npm
path-type 4.0.0 直接依赖 npm
posthtml-parser 0.10.2 间接依赖 npm
@lezer/common 1.1.0 间接依赖 npm
electron-to-chromium 1.4.550 间接依赖 npm
webpack 5.88.2 直接依赖 npm
is-json 2.0.1 间接依赖 npm
semver 7.5.4 间接依赖 npm
parse-json 5.2.0 直接依赖 npm
@parcel/packager-css 2.10.0 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
@parcel/runtime-browser-hmr 2.10.0 间接依赖 npm
is-core-module 2.11.0 间接依赖 npm
json5 2.2.3 间接依赖 npm
@jridgewell/set-array 1.1.2 间接依赖 npm
@webpack-cli/serve 2.0.5 间接依赖 npm
@types/json-schema 7.0.9 间接依赖 npm
lines-and-columns 1.2.4 间接依赖 npm
browserslist 4.22.1 间接依赖 npm
@parcel/watcher-win32-arm64 2.3.0 间接依赖 npm
@rollup/rollup-darwin-x64 4.0.2 间接依赖 npm
@rollup/rollup-linux-x64-gnu 4.0.2 间接依赖 npm
neo-async 2.6.2 间接依赖 npm
lightningcss-win32-x64-msvc 1.22.0 间接依赖 npm
@webassemblyjs/helper-wasm-bytecode 1.11.6 间接依赖 npm
merge-stream 2.0.0 间接依赖 npm
@rollup/plugin-terser 0.4.4 直接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
caniuse-lite 1.0.30001547 间接依赖 npm
loose-envify 1.4.0 间接依赖 npm
@parcel/packager-js 2.10.0 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
find-up 4.1.0 间接依赖 npm
@parcel/cache 2.10.0 间接依赖 npm
postcss-value-parser 4.2.0 间接依赖 npm
@unicode/unicode-15.1.0 1.5.2 直接依赖 npm
stable 0.1.8 直接依赖 npm
@parcel/optimizer-svgo 2.10.0 间接依赖 npm
@lmdb/lmdb-darwin-arm64 2.8.5 间接依赖 npm
@parcel/runtime-service-worker 2.10.0 间接依赖 npm
schema-utils 3.3.0 间接依赖 npm
@types/eslint-scope 3.7.4 间接依赖 npm
kind-of 6.0.3 间接依赖 npm
msgpackr-extract 3.0.2 间接依赖 npm
@parcel/watcher-linux-x64-musl 2.3.0 间接依赖 npm
@swc/core-linux-arm64-gnu 1.3.92 间接依赖 npm
@parcel/runtime-react-refresh 2.10.0 间接依赖 npm
@webpack-cli/info 2.0.2 间接依赖 npm
wildcard 2.0.0 间接依赖 npm
@lmdb/lmdb-darwin-x64 2.8.5 间接依赖 npm
react-refresh 0.9.0 间接依赖 npm
base-x 3.0.9 间接依赖 npm
get-port 4.2.0 间接依赖 npm
cross-spawn 7.0.3 间接依赖 npm
micromatch 4.0.5 间接依赖 npm
@swc/core-linux-arm64-musl 1.3.92 间接依赖 npm
randombytes 2.1.0 间接依赖 npm
@parcel/watcher-darwin-arm64 2.3.0 间接依赖 npm
@parcel/watcher-linux-arm-glibc 2.3.0 间接依赖 npm
@webassemblyjs/wasm-parser 1.11.6 间接依赖 npm
parent-module 1.0.1 间接依赖 npm
@parcel/compressor-raw 2.10.0 间接依赖 npm
@parcel/transformer-posthtml 2.10.0 间接依赖 npm
uri-js 4.4.1 间接依赖 npm
rollup 4.0.2 直接依赖 npm
smob 1.4.1 间接依赖 npm
@parcel/core 2.10.0 间接依赖 npm
source-map 0.7.4 直接依赖 npm
electron-to-chromium 1.3.867 间接依赖 npm
chrome-trace-event 1.0.3 间接依赖 npm
locate-path 5.0.0 间接依赖 npm
@parcel/package-manager 2.10.0 间接依赖 npm
ts-loader 9.5.0 直接依赖 npm
@parcel/packager-html 2.10.0 间接依赖 npm
caniuse-lite 1.0.30001267 间接依赖 npm
resolve 1.22.1 间接依赖 npm
@discoveryjs/json-ext 0.5.5 间接依赖 npm
fuse.js 3.2.0 直接依赖 npm
@parcel/namer-default 2.10.0 间接依赖 npm
domelementtype 2.3.0 间接依赖 npm
css-tree 2.3.1 间接依赖 npm
glob-to-regexp 0.4.1 间接依赖 npm
node-releases 2.0.0 间接依赖 npm
@parcel/watcher-freebsd-x64 2.3.0 间接依赖 npm
micromatch 4.0.4 间接依赖 npm
has 1.0.3 间接依赖 npm
typescript 4.9.3 直接依赖 npm
mime-db 1.50.0 间接依赖 npm
@types/eslint 8.4.10 间接依赖 npm
@msgpackr-extract/msgpackr-extract-linux-arm64 3.0.2 间接依赖 npm
@webassemblyjs/leb128 1.11.6 间接依赖 npm
is-number 7.0.0 间接依赖 npm
@swc/core-win32-ia32-msvc 1.3.92 间接依赖 npm
@swc/core-win32-x64-msvc 1.3.92 间接依赖 npm
@types/node 20.3.2 间接依赖 npm
@webassemblyjs/helper-wasm-section 1.11.6 间接依赖 npm
lightningcss-darwin-x64 1.22.0 间接依赖 npm
browserslist 4.17.4 间接依赖 npm
acorn 8.10.0 间接依赖 npm
ajv 6.12.6 间接依赖 npm
@parcel/workers 2.10.0 间接依赖 npm
@parcel/runtime-js 2.10.0 间接依赖 npm
@jridgewell/gen-mapping 0.3.3 间接依赖 npm
@lezer/lr 1.3.13 间接依赖 npm
@swc/core-linux-x64-musl 1.3.92 间接依赖 npm
@webassemblyjs/wasm-gen 1.11.6 间接依赖 npm
@parcel/transformer-babel 2.10.0 间接依赖 npm
yallist 4.0.0 间接依赖 npm
type-fest 0.20.2 间接依赖 npm
lightningcss-darwin-arm64 1.22.0 间接依赖 npm
shebang-regex 3.0.0 间接依赖 npm
@swc/core-darwin-arm64 1.3.92 间接依赖 npm
@parcel/transformer-image 2.10.0 间接依赖 npm
@parcel/config-default 2.10.0 间接依赖 npm
ajv-keywords 3.5.2 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
braces 3.0.2 间接依赖 npm
which 2.0.2 间接依赖 npm
@parcel/optimizer-image 2.10.0 间接依赖 npm
mime-types 2.1.33 间接依赖 npm
@webassemblyjs/ast 1.11.6 间接依赖 npm
htmlnano 2.0.4 间接依赖 npm
supports-preserve-symlinks-flag 1.0.0 间接依赖 npm
@parcel/watcher-win32-x64 2.3.0 间接依赖 npm
@webassemblyjs/wasm-opt 1.11.6 间接依赖 npm
webpack-sources 3.2.3 间接依赖 npm
shallow-clone 3.0.1 间接依赖 npm
@parcel/transformer-js 2.10.0 间接依赖 npm
css-select 5.1.0 间接依赖 npm
commander 7.2.0 间接依赖 npm
@webassemblyjs/wast-printer 1.11.6 间接依赖 npm
@parcel/watcher-linux-arm64-musl 2.3.0 间接依赖 npm
nullthrows 1.1.1 间接依赖 npm
srcset 4.0.0 间接依赖 npm
@parcel/watcher-android-arm64 2.3.0 间接依赖 npm
eslint-scope 5.1.1 间接依赖 npm
lightningcss-linux-x64-musl 1.22.0 间接依赖 npm
@parcel/transformer-json 2.10.0 间接依赖 npm
@parcel/source-map 2.1.1 间接依赖 npm
jest-worker 27.5.1 间接依赖 npm
json-schema-traverse 0.4.1 间接依赖 npm
p-locate 4.1.0 间接依赖 npm
node-gyp-build-optional-packages 5.1.1 间接依赖 npm
@swc/core-linux-x64-gnu 1.3.92 间接依赖 npm
@rollup/rollup-linux-arm64-musl 4.0.2 间接依赖 npm
@parcel/reporter-cli 2.10.0 间接依赖 npm
sprintf-js 1.0.3 间接依赖 npm
@parcel/logger 2.10.0 间接依赖 npm
@msgpackr-extract/msgpackr-extract-darwin-arm64 3.0.2 间接依赖 npm
@parcel/diagnostic 2.10.0 间接依赖 npm
caniuse-lite 1.0.30001565 间接依赖 npm
@rollup/rollup-win32-arm64-msvc 4.0.2 间接依赖 npm
weak-lru-cache 1.2.2 间接依赖 npm
@parcel/transformer-react-refresh-wrap 2.10.0 间接依赖 npm
isobject 3.0.1 间接依赖 npm
mdn-data 2.0.30 间接依赖 npm
js-yaml 4.1.0 直接依赖 npm
@msgpackr-extract/msgpackr-extract-darwin-x64 3.0.2 间接依赖 npm
@parcel/packager-wasm 2.10.0 间接依赖 npm
@swc/core-linux-arm-gnueabihf 1.3.92 间接依赖 npm
@parcel/transformer-css 2.10.0 间接依赖 npm
node-addon-api 7.0.0 间接依赖 npm
rechoir 0.8.0 间接依赖 npm
@babel/highlight 7.22.20 间接依赖 npm
boolbase 1.0.0 间接依赖 npm
punycode 2.3.0 间接依赖 npm
is-arrayish 0.2.1 间接依赖 npm
@types/estree 1.0.2 间接依赖 npm
@webpack-cli/configtest 2.1.1 间接依赖 npm
@parcel/resolver-default 2.10.0 间接依赖 npm
@parcel/codeframe 2.10.0 间接依赖 npm
@parcel/optimizer-css 2.10.0 间接依赖 npm
lightningcss-linux-x64-gnu 1.22.0 间接依赖 npm
@rollup/rollup-win32-x64-msvc 4.0.2 间接依赖 npm
@jridgewell/trace-mapping 0.3.19 间接依赖 npm
@parcel/transformer-raw 2.10.0 间接依赖 npm
@types/node 20.8.4 间接依赖 npm
acorn-import-assertions 1.9.0 间接依赖 npm
@webassemblyjs/helper-buffer 1.11.6 间接依赖 npm
@parcel/plugin 2.10.0 间接依赖 npm
@webassemblyjs/floating-point-hex-parser 1.11.6 间接依赖 npm
ordered-binary 1.4.1 间接依赖 npm
svgo 3.0.2 间接依赖 npm
lmdb 2.8.5 间接依赖 npm
posthtml 0.16.6 间接依赖 npm
@parcel/optimizer-htmlnano 2.10.0 间接依赖 npm
@swc/core-win32-arm64-msvc 1.3.92 间接依赖 npm
source-map-support 0.5.21 间接依赖 npm
@parcel/watcher-linux-x64-glibc 2.3.0 间接依赖 npm
entities 3.0.1 间接依赖 npm
@parcel/utils 2.10.0 间接依赖 npm
clone-deep 4.0.1 间接依赖 npm
@parcel/events 2.10.0 间接依赖 npm
@parcel/fs 2.10.0 间接依赖 npm
posthtml-render 3.0.0 间接依赖 npm
loader-runner 4.2.0 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
@parcel/bundler-default 2.10.0 间接依赖 npm
lightningcss-linux-arm64-gnu 1.22.0 间接依赖 npm
resolve-from 4.0.0 间接依赖 npm
@webassemblyjs/helper-numbers 1.11.6 间接依赖 npm
@parcel/types 2.10.0 间接依赖 npm
@lmdb/lmdb-linux-arm 2.8.5 间接依赖 npm
interpret 3.1.1 间接依赖 npm
@rollup/rollup-android-arm64 4.0.2 间接依赖 npm
detect-libc 1.0.3 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
@webassemblyjs/ieee754 1.11.6 间接依赖 npm
escape-string-regexp 1.0.5 直接依赖 npm
@msgpackr-extract/msgpackr-extract-linux-arm 3.0.2 间接依赖 npm
undici-types 5.25.3 间接依赖 npm
@parcel/packager-raw 2.10.0 间接依赖 npm
tapable 2.2.1 间接依赖 npm
shebang-command 2.0.0 间接依赖 npm
@types/node 17.0.2 直接依赖 npm
json-parse-even-better-errors 2.3.1 间接依赖 npm
@parcel/rust 2.10.0 间接依赖 npm
regenerator-runtime 0.13.11 间接依赖 npm
golang.org/x/sys v0.0.0-20220715151400-c0bba94af5f8 直接依赖 go
@lmdb/lmdb-linux-arm64 2.8.5 间接依赖 npm
resolve-from 5.0.0 间接依赖 npm
argparse 1.0.10 间接依赖 npm
callsites 3.1.0 间接依赖 npm
escalade 3.1.1 间接依赖 npm
esprima 4.0.1 间接依赖 npm
@unicode/unicode-3.0.0 1.0.6 直接依赖 npm
import-local 3.0.3 间接依赖 npm
@rollup/rollup-win32-ia32-msvc 4.0.2 间接依赖 npm
buffer-from 1.1.2 间接依赖 npm
is-plain-object 2.0.4 间接依赖 npm
timsort 0.3.0 间接依赖 npm
@jridgewell/source-map 0.3.5 间接依赖 npm
js-yaml 3.14.0 直接依赖 npm
argparse 2.0.1 间接依赖 npm
utility-types 3.10.0 间接依赖 npm
react-error-overlay 6.0.9 间接依赖 npm
@mischnic/json-sourcemap 0.1.1 间接依赖 npm
typescript 3.5.3 直接依赖 npm
lightningcss 1.22.0 间接依赖 npm
@parcel/reporter-tracer 2.10.0 间接依赖 npm
@parcel/transformer-postcss 2.10.0 间接依赖 npm
enhanced-resolve 5.15.0 间接依赖 npm
esrecurse 4.3.0 间接依赖 npm
@xtuc/ieee754 1.2.0 间接依赖 npm
nth-check 2.1.1 间接依赖 npm
@jridgewell/resolve-uri 3.1.1 间接依赖 npm
@parcel/transformer-svg 2.10.0 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
@swc/types 0.1.5 间接依赖 npm
@parcel/transformer-html 2.10.0 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.15 间接依赖 npm
term-size 2.2.1 间接依赖 npm
@babel/code-frame 7.22.13 间接依赖 npm
dotenv-expand 5.1.0 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
domhandler 4.3.1 间接依赖 npm
@lmdb/lmdb-linux-x64 2.8.5 间接依赖 npm
@msgpackr-extract/msgpackr-extract-linux-x64 3.0.2 间接依赖 npm
fastest-levenshtein 1.0.12 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
tslib 2.6.2 间接依赖 npm
@parcel/node-resolver-core 3.1.0 间接依赖 npm
error-ex 1.3.2 间接依赖 npm
resolve-cwd 3.0.0 间接依赖 npm
(0)
上一篇 2023年11月28日
下一篇 2023年11月28日

相关推荐

  • ademilly/mastodon-aws-terraform 软件分析报告

    基础信息 项目名称:ademilly/mastodon-aws-terraform 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715524516608344064/1715524516901945344 此报…

    软件分析 2023年10月23日
    0
  • itchenliang/quickly-picture-bed 软件分析报告

    基础信息 项目名称:itchenliang/quickly-picture-bed 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715376124586491904/1715376125920280576 此报…

    软件分析 2023年10月23日
    0
  • xtr4nge/FruityWifi 软件分析报告

    基础信息 项目名称:xtr4nge/FruityWifi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1728707753471332352/1728707753815265280 此报告由Murphysec提供…

    软件分析 2023年11月26日
    0
  • aws/aws-cdk 软件分析报告

    基础信息 项目名称:aws/aws-cdk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720809029232820224/1720809029291540480 此报告由Murphysec提供 漏洞列表 漏…

    软件分析 2023年11月4日
    0
  • iwillwen/qiniu.js 软件分析报告

    基础信息 项目名称:iwillwen/qiniu.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718925255233028096/1718925255895728128 此报告由Murphysec提供 …

    软件分析 2023年10月30日
    0