firebase/quickstart-android 软件分析报告

基础信息

项目名称:firebase/quickstart-android

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721197900951715840/1729478328093990912

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-forge 动态确定对象属性修改的控制不恰当 MPS-2020-12281 CVE-2020-7720 高危
Google Firebase Js Sdk 安全漏洞 拒绝服务 MPS-2020-16553 CVE-2020-7765 中危
Digital Bazaar Forge 存在输入验证错误漏洞 跨站重定向 MPS-2022-0421 CVE-2022-0122 中危
node-forge 原型污染 MPS-2022-13920 中危
jsonwebtoken 加密问题漏洞 密码算法不安全 MPS-2022-1966 CVE-2022-23539 高危
jsonwebtoken 数据伪造问题漏洞 密码学签名的验证不恰当 MPS-2022-1967 CVE-2022-23540 高危
JsonWebToken 身份验证不当 MPS-2022-1968 CVE-2022-23541 中危
node-forge 密码签名验证不当漏洞 密码学签名的验证不恰当 MPS-2022-3738 CVE-2022-24771 高危
node-forge 密码签名验证不当漏洞 密码学签名的验证不恰当 MPS-2022-3739 CVE-2022-24772 高危
node-forge 密码签名验证不当漏洞 密码学签名的验证不恰当 MPS-2022-3740 CVE-2022-24773 中危
Express 中的 qs 模块存在原型污染漏洞 原型污染 MPS-2022-3967 CVE-2022-24999 高危
dicer 存在拒绝服务漏洞 拒绝服务 MPS-2022-5087 CVE-2022-24434 高危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
protobuf.js 安全漏洞 原型污染 MPS-ql7z-axpv CVE-2023-36665 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
express 4.17.1 4.17.3 间接依赖 建议修复
jsonwebtoken 8.5.1 9.0.0 间接依赖 建议修复
protobufjs 6.11.3 7.2.4 间接依赖 建议修复
node-forge 0.9.1 1.3.0 间接依赖 建议修复
dicer 0.3.0 间接依赖 建议修复
qs 6.7.0 6.7.3 间接依赖 建议修复
@firebase/util 0.3.1 0.3.4 间接依赖 可选修复
semver 6.3.0 7.5.2 间接依赖 可选修复
tslib 1.13.0 间接依赖

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 31
MIT 145
BSD-2-Clause 2
ISC 10
BSD-3-Clause 13
0BSD 1
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
ecdsa-sig-formatter 1.0.11 间接依赖 npm
google-gax 2.7.0 间接依赖 npm
lodash 4.17.21 间接依赖 npm
webidl-conversions 3.0.1 间接依赖 npm
com.google.firebase:firebase-installations 17.2.0 直接依赖 maven
destroy 1.0.4 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
androidx.activity:activity-ktx 1.8.1 直接依赖 maven
graceful-fs 4.2.4 间接依赖 npm
androidx.multidex:multidex 2.0.1 直接依赖 maven
stream-events 1.0.5 间接依赖 npm
@tootallnate/once 1.1.2 间接依赖 npm
@grpc/proto-loader 0.5.5 间接依赖 npm
express 4.17.1 间接依赖 npm
jwa 2.0.0 间接依赖 npm
@types/mime 2.0.3 间接依赖 npm
lodash.isinteger 4.0.4 间接依赖 npm
pumpify 2.0.1 间接依赖 npm
base64-js 1.3.1 间接依赖 npm
mimic-fn 2.1.0 间接依赖 npm
https-proxy-agent 5.0.0 间接依赖 npm
process-nextick-args 2.0.1 间接依赖 npm
path-to-regexp 0.1.7 间接依赖 npm
imurmurhash 0.1.4 间接依赖 npm
debug 4.1.1 间接依赖 npm
com.google.android.gms:play-services-ads 22.5.0 直接依赖 maven
pump 3.0.0 间接依赖 npm
websocket-extensions 0.1.4 间接依赖 npm
uuid 8.3.0 间接依赖 npm
gcp-metadata 4.1.4 间接依赖 npm
jws 4.0.0 间接依赖 npm
etag 1.8.1 间接依赖 npm
androidx.appcompat:appcompat 1.6.1 直接依赖 maven
once 1.4.0 间接依赖 npm
type-is 1.6.18 间接依赖 npm
com.firebaseui:firebase-ui-auth 8.0.2 直接依赖 maven
require-directory 2.1.1 直接依赖 npm
agent-base 6.0.1 间接依赖 npm
@types/qs 6.9.4 间接依赖 npm
semver 6.3.0 间接依赖 npm
typedarray-to-buffer 3.1.5 间接依赖 npm
androidx.lifecycle:lifecycle-viewmodel-ktx 2.6.2 直接依赖 maven
gtoken 5.0.3 间接依赖 npm
jsonwebtoken 8.5.1 间接依赖 npm
depd 1.1.2 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
capitalize-sentence 0.1.5 直接依赖 npm
inherits 2.0.4 间接依赖 npm
ms 2.1.2 间接依赖 npm
strip-ansi 6.0.0 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
yallist 4.0.0 间接依赖 npm
androidx.annotation:annotation 1.7.0 直接依赖 maven
functional-red-black-tree 1.0.1 间接依赖 npm
faye-websocket 0.11.3 间接依赖 npm
androidx.core:core-ktx 1.12.0 直接依赖 maven
@protobufjs/eventemitter 1.1.0 间接依赖 npm
tr46 0.0.3 间接依赖 npm
androidx.recyclerview:recyclerview 1.3.2 直接依赖 maven
raw-body 2.4.0 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
content-type 1.0.4 间接依赖 npm
@protobufjs/float 1.0.2 间接依赖 npm
hash-stream-validation 0.2.4 间接依赖 npm
configstore 5.0.1 间接依赖 npm
extend 3.0.2 间接依赖 npm
abort-controller 3.0.0 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
@types/express-serve-static-core 4.17.9 间接依赖 npm
@grpc/grpc-js 1.1.8 间接依赖 npm
tslib 1.13.0 间接依赖 npm
me.zhanghai.android.materialratingbar:library 1.4.0 直接依赖 maven
lodash.isstring 4.0.1 间接依赖 npm
string-width 4.2.0 直接依赖 npm
accepts 1.3.7 间接依赖 npm
proxy-addr 2.0.6 间接依赖 npm
methods 1.1.2 间接依赖 npm
serve-static 1.14.1 间接依赖 npm
@protobufjs/utf8 1.1.0 间接依赖 npm
whatwg-url 5.0.0 间接依赖 npm
is-typedarray 1.0.0 间接依赖 npm
com.github.bumptech.glide:glide 4.12.0 直接依赖 maven
unique-string 2.0.0 间接依赖 npm
unpipe 1.0.0 间接依赖 npm
arrify 2.0.1 间接依赖 npm
@firebase/database-types 0.5.2 间接依赖 npm
@protobufjs/pool 1.1.0 间接依赖 npm
send 0.17.1 间接依赖 npm
badwords-list 1.0.0 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
range-parser 1.2.1 间接依赖 npm
signal-exit 3.0.3 间接依赖 npm
snakeize 0.1.0 间接依赖 npm
com.firebaseui:firebase-ui-database 8.0.2 直接依赖 maven
toidentifier 1.0.0 间接依赖 npm
lodash.includes 4.3.0 间接依赖 npm
androidx.work:work-runtime 2.8.1 直接依赖 maven
com.google.android.material:material 1.9.0 直接依赖 maven
lodash.has 4.5.2 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
@protobufjs/inquire 1.1.0 间接依赖 npm
@protobufjs/fetch 1.1.0 间接依赖 npm
duplexify 3.7.1 间接依赖 npm
node-fetch 2.6.7 间接依赖 npm
through2 3.0.2 间接依赖 npm
crypto-random-string 2.0.0 间接依赖 npm
media-typer 0.3.0 间接依赖 npm
@types/color-name 1.1.1 间接依赖 npm
get-caller-file 2.0.5 直接依赖 npm
@firebase/util 0.3.1 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
@google-cloud/projectify 2.0.1 间接依赖 npm
on-finished 2.3.0 间接依赖 npm
utils-merge 1.0.1 间接依赖 npm
com.google.android.gms:play-services-auth 20.7.0 直接依赖 maven
@firebase/auth-interop-types 0.1.5 间接依赖 npm
escalade 3.1.1 直接依赖 npm
http-parser-js 0.5.2 间接依赖 npm
is-stream 2.0.0 间接依赖 npm
ansi-styles 4.2.1 直接依赖 npm
androidx.navigation:navigation-fragment-ktx 2.7.5 直接依赖 maven
buffer-equal-constant-time 1.0.1 间接依赖 npm
negotiator 0.6.2 间接依赖 npm
buffer-from 1.1.1 间接依赖 npm
ent 2.2.0 间接依赖 npm
lodash.isplainobject 4.0.6 间接依赖 npm
androidx.lifecycle:lifecycle-extensions 2.2.0 直接依赖 maven
@firebase/database 0.6.11 间接依赖 npm
androidx.media:media 1.6.0 直接依赖 maven
websocket-driver 0.7.4 间接依赖 npm
typedarray 0.0.6 间接依赖 npm
@types/range-parser 1.2.3 间接依赖 npm
@types/serve-static 1.13.5 间接依赖 npm
content-disposition 0.5.3 间接依赖 npm
androidx.cardview:cardview 1.0.0 直接依赖 maven
@google-cloud/firestore 4.2.0 间接依赖 npm
@types/connect 3.4.33 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
google-p12-pem 3.0.2 间接依赖 npm
is-obj 2.0.0 间接依赖 npm
@google-cloud/paginator 3.0.4 间接依赖 npm
array-flatten 1.1.1 间接依赖 npm
@protobufjs/aspromise 1.1.2 间接依赖 npm
cors 2.8.5 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
androidx.lifecycle:lifecycle-runtime-ktx 2.6.2 直接依赖 maven
dicer 0.3.0 间接依赖 npm
@firebase/app-types 0.6.1 间接依赖 npm
@types/body-parser 1.19.0 间接依赖 npm
stubs 3.0.0 间接依赖 npm
compressible 2.0.18 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
dot-prop 5.2.0 间接依赖 npm
protobufjs 6.11.3 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
firebase-functions 3.11.0 直接依赖 npm
color-name 1.1.4 间接依赖 npm
fresh 0.5.2 间接依赖 npm
com.google.android.gms:play-services-base 18.2.0 直接依赖 maven
http-errors 1.7.2 间接依赖 npm
lodash.camelcase 4.3.0 间接依赖 npm
@types/long 4.0.1 间接依赖 npm
@firebase/logger 0.2.6 间接依赖 npm
encodeurl 1.0.2 间接依赖 npm
ipaddr.js 1.9.1 间接依赖 npm
event-target-shim 5.0.1 间接依赖 npm
lodash.isnumber 3.0.3 间接依赖 npm
@types/node 10.17.28 间接依赖 npm
lodash.once 4.1.1 间接依赖 npm
androidx.navigation:navigation-ui-ktx 2.7.5 直接依赖 maven
json-bigint 1.0.0 间接依赖 npm
onetime 5.1.2 间接依赖 npm
long 4.0.0 间接依赖 npm
is-stream-ended 0.1.4 间接依赖 npm
com.facebook.android:facebook-login 13.2.0 直接依赖 maven
xdg-basedir 4.0.0 间接依赖 npm
finalhandler 1.1.2 间接依赖 npm
readable-stream 2.3.7 间接依赖 npm
@protobufjs/codegen 2.0.4 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
androidx.browser:browser 1.5.0 直接依赖 maven
date-and-time 0.14.2 间接依赖 npm
androidx.vectordrawable:vectordrawable-animated 1.1.0 直接依赖 maven
streamsearch 0.1.2 间接依赖 npm
bytes 3.1.0 间接依赖 npm
body-parser 1.19.0 间接依赖 npm
http-proxy-agent 4.0.1 间接依赖 npm
isarray 1.0.0 间接依赖 npm
walkdir 0.4.1 间接依赖 npm
end-of-stream 1.4.4 间接依赖 npm
ansi-regex 5.0.0 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
com.google.firebase:firebase-appdistribution 16.0.0-beta11 直接依赖 maven
lodash.at 4.6.0 间接依赖 npm
@google-cloud/common 3.3.2 间接依赖 npm
gaxios 3.1.0 间接依赖 npm
stream-shift 1.0.1 间接依赖 npm
fast-text-encoding 1.0.3 间接依赖 npm
node-forge 0.9.1 间接依赖 npm
forwarded 0.1.2 间接依赖 npm
cookie-signature 1.0.6 间接依赖 npm
concat-stream 2.0.0 间接依赖 npm
write-file-atomic 3.0.3 间接依赖 npm
mime-db 1.44.0 间接依赖 npm
androidx.fragment:fragment-ktx 1.6.2 直接依赖 maven
p-try 2.2.0 直接依赖 npm
teeny-request 7.0.0 间接依赖 npm
vary 1.1.2 间接依赖 npm
retry-request 4.1.2 间接依赖 npm
gcs-resumable-upload 3.1.1 间接依赖 npm
firebase-admin 9.1.1 直接依赖 npm
cookie 0.4.0 间接依赖 npm
@google-cloud/promisify 2.0.2 间接依赖 npm
@firebase/component 0.1.18 间接依赖 npm
mime-types 2.1.27 间接依赖 npm
@protobufjs/path 1.1.2 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
setprototypeof 1.1.1 间接依赖 npm
lodash.isboolean 3.0.3 间接依赖 npm
bad-words 1.6.1 直接依赖 npm
androidx.preference:preference-ktx 1.2.1 直接依赖 maven
make-dir 3.1.0 间接依赖 npm
@protobufjs/base64 1.1.2 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
androidx.constraintlayout:constraintlayout 2.1.4 直接依赖 maven
androidx.arch.core:core-runtime 2.2.0 直接依赖 maven
@google-cloud/storage 5.3.0 间接依赖 npm
qs 6.7.0 间接依赖 npm
statuses 1.5.0 间接依赖 npm
google-auth-library 6.0.6 间接依赖 npm
@types/express 4.17.3 间接依赖 npm
mime 2.4.6 间接依赖 npm
(0)
上一篇 2023年11月28日
下一篇 2023年11月28日

相关推荐

  • evgenyneu/Auk 软件分析报告

    基础信息 项目名称:evgenyneu/Auk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721174209182302208/1729383288404922368 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月28日
    0
  • barbosa/GBFlatButton 软件分析报告

    基础信息 项目名称:barbosa/GBFlatButton 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720853942657007616/1720853942694756352 此报告由Murphysec…

    软件分析 2023年11月5日
    0
  • flatiron/plates 软件分析报告

    基础信息 项目名称:flatiron/plates 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717858672008888320/1717858679030153216 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月27日
    0
  • alin23/Lunar 软件分析报告

    基础信息 项目名称:alin23/Lunar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715713939627180032/1715713939673317376 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月23日
    0
  • didi/DRouter 软件分析报告

    基础信息 项目名称:didi/DRouter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721133696601362432/1731815698885730304 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年12月5日
    0