jruby/jruby 软件分析报告

基础信息

项目名称:jruby/jruby

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721322624218124288/1730531622205214721

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Sinatra rack-protection 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-2820 CVE-2018-1000119 中危
Sinatra 跨站脚本漏洞 XSS MPS-2018-6695 CVE-2018-11627 中危
RubyGem Rack 信息泄露漏洞 通过时间差异性导致的信息暴露 MPS-2019-16744 CVE-2019-16782 中危
RubyGem Rack 输入验证错误漏洞 在安全决策中依赖未经验证和完整性检查的Cookie MPS-2020-9140 CVE-2020-8184 高危
RubyGem Rack 路径遍历漏洞 路径遍历 MPS-2020-9849 CVE-2020-8161 高危
rack 存在HTTP请求的解释不一致性(HTTP请求私运)漏洞 HTTP请求走私 MPS-2022-15297 中危
rack-protection 存在密码学问题漏洞 密码学问题 MPS-2022-15303 低危
rubygem-rack 资源管理错误漏洞 ReDoS MPS-2022-62790 CVE-2022-44570 高危
Sinatra 安全漏洞 下载代码缺少完整性检查 MPS-2022-64602 CVE-2022-45442 高危
Sinatra路径遍历漏洞 路径遍历 MPS-2022-9671 CVE-2022-29970 高危
RubyGem Rack 资源管理错误漏洞 ReDoS MPS-2022-9827 CVE-2022-30122 高危
RubyGem Rack 安全漏洞 MPS-2022-9828 CVE-2022-30123 严重
rubygem-rack 安全漏洞 不加限制或调节的资源分配 MPS-2023-6824 CVE-2023-27530 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
rack 1.6.11 间接依赖 建议修复
sinatra 1.4.6 2.2.3 间接依赖 建议修复
rack-protection 1.5.5 2.0.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 12
BSD-3-Clause 5
MIT 4
自定义许可证 3
EPL-2.0 4
GPL-2.0 3
LGPL-2.1 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.headius:invokebinder 1.13 直接依赖 maven
WS2_32.dll 间接依赖
org.ow2.asm:asm 9.2 直接依赖 maven
rspec-expectations 3.4.0 间接依赖 bundler
rack 1.6.11 间接依赖 bundler
torquebox-caching 4.0.0.beta2-java 间接依赖 bundler
com.github.jnr:jnr-ffi 2.2.15 直接依赖 maven
com.github.jnr:jnr-unixsocket 0.38.21 直接依赖 maven
com.github.jnr:jnr-a64asm 1.0.0 间接依赖 maven
sinatra 1.4.6 间接依赖 bundler
rspec-mocks 3.10.2 间接依赖 bundler
org.jruby.joni:joni 2.2.1 直接依赖 maven
org.jruby.jcodings:jcodings 1.0.58 直接依赖 maven
leafy-rack 0.6.2-java 间接依赖 bundler
org.jruby:dirgra 0.3 直接依赖 maven
rspec 3.4.0 间接依赖 bundler
diff-lcs 1.4.4 间接依赖 bundler
com.github.jnr:jnr-posix 3.1.18 直接依赖 maven
rspec-core 3.4.3 间接依赖 bundler
leafy-logger 0.6.2-java 间接依赖 bundler
org.ow2.asm:asm-util 9.2 直接依赖 maven
org.jruby:jruby-base 9.4.6.0-SNAPSHOT 直接依赖 maven
com.github.jnr:jnr-x86asm 1.0.2 间接依赖 maven
torquebox-messaging 4.0.0.beta2-java 间接依赖 bundler
torquebox 4.0.0.beta2-java 间接依赖 bundler
com.github.jnr:jnr-constants 0.10.4 直接依赖 maven
rack-protection 1.5.5 间接依赖 bundler
com.github.jnr:jnr-netdb 1.2.0 直接依赖 maven
rspec-support 3.4.1 间接依赖 bundler
rspec-mocks 3.4.1 间接依赖 bundler
org.jruby:jruby-stdlib 9.4.6.0-SNAPSHOT 直接依赖 maven
com.google.code.findbugs:findbugs 间接依赖 maven
rspec-core 3.10.1 间接依赖 bundler
rspec-expectations 3.10.1 间接依赖 bundler
leafy-complete 0.6.2-java 间接依赖 bundler
ADVAPI32.DLL 间接依赖
org.jruby:jruby-core 9.4.6.0-SNAPSHOT 直接依赖 maven
KERNEL32.dll 间接依赖
com.github.jnr:jnr-enxio 0.32.16 直接依赖 maven
torquebox-web 4.0.0.beta2-java 间接依赖 bundler
org.ow2.asm:asm-commons 9.2 直接依赖 maven
org.ow2.asm:asm-tree 9.2 间接依赖 maven
torquebox-core 4.0.0.beta2-java 间接依赖 bundler
com.github.jnr:jffi 1.3.12 直接依赖 maven
leafy-health 0.6.2-java 间接依赖 bundler
com.headius:backport9 1.13 直接依赖 maven
rspec 3.10.0 间接依赖 bundler
org.ow2.asm:asm-analysis 9.2 间接依赖 maven
jar-dependencies 0.2.2 间接依赖 bundler
org.jruby:jzlib 1.1.5 直接依赖 maven
me.qmx.jitescript:jitescript 0.4.1 直接依赖 maven
tilt 2.0.1 间接依赖 bundler
rspec-support 3.10.2 间接依赖 bundler
torquebox-scheduling 4.0.0.beta2-java 间接依赖 bundler
msvcrt.dll 间接依赖
USER32.dll 间接依赖
com.headius:options 1.6 直接依赖 maven
leafy-metrics 0.6.2-java 间接依赖 bundler
diff-lcs 1.2.5 间接依赖 bundler
joda-time:joda-time 2.12.5 直接依赖 maven
(0)
上一篇 2023年12月1日
下一篇 2023年12月1日

相关推荐

  • agilie/AGLocationDispatcher 软件分析报告

    基础信息 项目名称:agilie/AGLocationDispatcher 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715563093560000512/1715563093903933440 此报告由Mu…

    软件分析 2023年10月23日
    0
  • domesticcatsoftware/DCFineTuneSlider 软件分析报告

    基础信息 项目名称:domesticcatsoftware/DCFineTuneSlider 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717220859260485632/17172208592982343…

    软件分析 2023年10月26日
    0
  • astashov/persistent.objc 软件分析报告

    基础信息 项目名称:astashov/persistent.objc 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716089912859344896/1716089914759364608 此报告由Murph…

    软件分析 2023年10月23日
    0
  • graph-gophers/graphql-go 软件分析报告

    基础信息 项目名称:graph-gophers/graphql-go 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718347909426708480/1718347909837750272 此报告由Murph…

    软件分析 2023年10月29日
    0
  • hack4impact/flask-base 软件分析报告

    基础信息 项目名称:hack4impact/flask-base 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721255051795697664/1723756876208234496 此报告由Murphys…

    软件分析 2023年11月13日
    0