xiaoenai/tp-micro 软件分析报告

基础信息

项目名称:xiaoenai/tp-micro

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1729896656956514304/1729896657317224448

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
jwt-go 安全漏洞 授权检查缺失 MPS-2020-13786 CVE-2020-26160 高危
fasthttp 安全漏洞 路径遍历 MPS-2022-5051 CVE-2022-21221 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/valyala/fasthttp v1.6.0 1.34.0 直接依赖 建议修复
github.com/dgrijalva/jwt-go v3.2.0+incompatible 4.0.0-preview1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 15
MIT 11
BSD-2-Clause 3
BSD-3-Clause 8
MPL-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/coreos/go-systemd v0.0.0-00010101000000-000000000000 间接依赖 go
github.com/henrylee2cn/goutil v0.0.0-20191029125303-21920e347847 直接依赖 go
google.golang.org/appengine v1.6.5 间接依赖 go
github.com/golang/groupcache v0.0.0-20191027212112-611e8accdfc9 间接依赖 go
github.com/grpc-ecosystem/go-grpc-middleware v1.1.0 间接依赖 go
github.com/xiang90/probing v0.0.0-20190116061207-43a291ad63a2 间接依赖 go
github.com/gorilla/websocket v1.4.1 间接依赖 go
github.com/henrylee2cn/erpc/v6 v6.3.1 直接依赖 go
go.uber.org/zap v1.12.0 间接依赖 go
github.com/valyala/fasthttp v1.6.0 直接依赖 go
github.com/xiaoenai/tp-micro/v6 v6.1.2 直接依赖 go
github.com/coreos/bbolt v1.3.3 间接依赖 go
sigs.k8s.io/yaml v1.1.0 间接依赖 go
golang.org/x/crypto v0.0.0-20191112222119-e1110fd1c708 直接依赖 go
github.com/google/btree v1.0.0 间接依赖 go
github.com/json-iterator/go v1.1.8 间接依赖 go
github.com/henrylee2cn/cfgo v0.0.0-20180417024816-e6c3cc325b21 直接依赖 go
github.com/grpc-ecosystem/go-grpc-prometheus v1.2.0 间接依赖 go
google.golang.org/grpc v1.25.1 间接依赖 go
github.com/coreos/go-semver v0.3.0 间接依赖 go
go.etcd.io/bbolt v1.3.3 间接依赖 go
github.com/coreos/pkg v0.0.0-20180928190104-399ea9e2e55f 间接依赖 go
github.com/go-sql-driver/mysql v1.4.1 直接依赖 go
github.com/grpc-ecosystem/grpc-gateway v1.12.1 间接依赖 go
github.com/tmc/grpc-websocket-proxy v0.0.0-20190109142713-0ad062ec5ee5 间接依赖 go
github.com/prometheus/client_golang v1.2.1 间接依赖 go
golang.org/x/time v0.0.0-20191024005414-555d28b269f0 间接依赖 go
google.golang.org/genproto v0.0.0-20191108220845-16a3f7862a1a 间接依赖 go
github.com/urfave/cli v1.22.1 直接依赖 go
github.com/howeyc/fsnotify v0.9.0 直接依赖 go
github.com/coreos/etcd v3.3.17+incompatible 直接依赖 go
github.com/henrylee2cn/goutil v0.0.0-20191202093501-834eaf50f6fe 直接依赖 go
github.com/gogo/protobuf v1.3.1 直接依赖 go
github.com/dgrijalva/jwt-go v3.2.0+incompatible 间接依赖 go
gopkg.in/mgo.v2 v2.0.0-20190816093944-a6b53ec6cb22 直接依赖 go
github.com/jonboulle/clockwork v0.1.0 间接依赖 go
github.com/google/uuid v1.1.1 间接依赖 go
github.com/golang/protobuf v1.3.2 直接依赖 go
github.com/soheilhy/cmux v0.1.4 间接依赖 go
github.com/go-redis/redis/v7 v7.0.0-beta.4 直接依赖 go
(0)
上一篇 2023年11月30日
下一篇 2023年11月30日

相关推荐

  • yezarela/tns-ng 软件分析报告

    基础信息 项目名称:yezarela/tns-ng 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721662031308300288/1721662031346049024 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月7日
    0
  • AdamBCo/PeekInspiredTimePicker 软件分析报告

    基础信息 项目名称:AdamBCo/PeekInspiredTimePicker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715517015812866048/1715517016060329984 此报告…

    软件分析 2023年10月23日
    0
  • galtproject/geesome-node 软件分析报告

    基础信息 项目名称:galtproject/geesome-node 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718024293971525632/1718024294021857280 此报告由Murph…

    软件分析 2023年10月28日
    0
  • aschzero/homebridge-sesame 软件分析报告

    基础信息 项目名称:aschzero/homebridge-sesame 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720729994033168384/1720729994356129792 此报告由Mur…

    软件分析 2023年11月4日
    0
  • yonyong/springboot-bbs 软件分析报告

    基础信息 项目名称:yonyong/springboot-bbs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720243365041573888/1720243365360340992 此报告由Murphys…

    软件分析 2023年11月3日
    0