fieldtrip/fieldtrip 软件分析报告

基础信息

项目名称:fieldtrip/fieldtrip

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721195626128998401/1730930330644733952

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
HDF5 安全漏洞 空指针取消引用 MPS-2017-13842 CVE-2017-17505 中危
HDF5 缓冲区错误漏洞 越界读取 MPS-2017-13843 CVE-2017-17506 中危
HDF5 安全漏洞 越界读取 MPS-2017-13844 CVE-2017-17507 中危
HDF5 安全漏洞 除零错误 MPS-2017-13845 CVE-2017-17508 中危
HDF5 安全漏洞 越界写入 MPS-2017-13846 CVE-2017-17509 高危
HDF5 安全漏洞 除零错误 MPS-2018-12525 CVE-2018-17233 中危
HDF5 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2018-12526 CVE-2018-17234 中危
HDF5 安全漏洞 除零错误 MPS-2018-12529 CVE-2018-17237 中危
HDF5 安全漏洞 空指针取消引用 MPS-2018-12656 CVE-2018-17432 中危
HDF5 缓冲区错误漏洞 越界写入 MPS-2018-12657 CVE-2018-17433 中危
HDF5 安全漏洞 除零错误 MPS-2018-12658 CVE-2018-17434 中危
HDF5 缓冲区错误漏洞 越界读取 MPS-2018-12659 CVE-2018-17435 中危
HDF5 安全漏洞 越界写入 MPS-2018-12660 CVE-2018-17436 中危
HDF5 安全漏洞 对已超过有效生命周期的资源丧失索引 MPS-2018-12661 CVE-2018-17437 中危
HDF5 安全漏洞 除零错误 MPS-2018-12662 CVE-2018-17438 中危
HDF5 缓冲区错误漏洞 越界写入 MPS-2018-12663 CVE-2018-17439 中危
HDF5 缓冲区错误漏洞 缓冲区溢出 MPS-2019-1684 CVE-2019-8396 中危
HDF Group HDF5 缓冲区错误漏洞 越界写入 MPS-2020-27767 CVE-2020-18232 高危
HDF Group HDF5 缓冲区错误漏洞 越界写入 MPS-2020-28001 CVE-2020-18494 高危
HDF5 缓冲区错误漏洞 越界写入 MPS-2020-4290 CVE-2020-10809 中危
HDF5 代码问题漏洞 空指针取消引用 MPS-2020-4291 CVE-2020-10810 中危
HDF5 缓冲区错误漏洞 越界读取 MPS-2020-4292 CVE-2020-10811 中危
HDF5 代码问题漏洞 空指针取消引用 MPS-2020-4293 CVE-2020-10812 中危
HDF Group HDF5 缓冲区错误漏洞 越界写入 MPS-2021-28408 CVE-2021-37501 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hdf5 1.8.5 间接依赖 建议修复
hdf5 1.8.6 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 1
BSD-3-Clause 2
LGPL-2.0-or-later with exceptions 1
LGPL-3.0 1
GPL-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
@rpath/libmex.dylib 间接依赖
CRTDLL.DLL 间接依赖
ADVAPI32.dll 间接依赖
@rpath/libmat.dylib 间接依赖
@rpath/libmx.dylib 间接依赖
libXft 间接依赖
/usr/lib/libresolv.9.dylib 间接依赖
OLE32.dll 间接依赖
librt.so.1 间接依赖
OPENGL32.DLL 间接依赖
MatlabNetComClient.dll 间接依赖
ole32.dll 间接依赖
libmex.dll 间接依赖
ADVAPI32.DLL 间接依赖
fontconfig 间接依赖
libdl.so.2 间接依赖
/usr/lib/libz.1.dylib 间接依赖
edk.dll 间接依赖
GDI32.dll 间接依赖
libgmpxx.so.4 间接依赖
SHELL32.dll 间接依赖
pthreadGC2.dll 间接依赖
hdf5 1.8.5 间接依赖
gmp-vc80-mt.dll 间接依赖
/usr/lib/libgcc_s_ppc64.1.dylib 间接依赖
/opt/local/lib/libfltk.1.3.dylib 间接依赖
/opt/local/lib/libstdc++.6.dylib 间接依赖
setupapi.dll 间接依赖
api-ms-win-crt-heap-l1-1-0.dll 间接依赖
/opt/local/lib/gcc44/libstdc++.6.dylib 间接依赖
libpthread.so.0 间接依赖
/usr/local/opt/portaudio/lib/libportaudio.2.dylib 间接依赖
libgcc_s.so.1 间接依赖
api-ms-win-crt-runtime-l1-1-0.dll 间接依赖
MSVCP140.dll 间接依赖
hdf5 1.8.6 间接依赖
libsz.so.2 间接依赖
GLU32.DLL 间接依赖
msvcrt.dll 间接依赖
/System/Library/Frameworks/IOKit.framework/Versions/A/IOKit 间接依赖
libm.so.6 间接依赖
COMCTL32.DLL 间接依赖
../../bin/maci/libmex.dylib 间接依赖
HID.DLL 间接依赖
/usr/lib/libc++.1.dylib 间接依赖
libhdf5.so.8 间接依赖
KERNEL32.dll 间接依赖
libstdc++-6.dll 间接依赖
MSVCRT.dll 间接依赖
/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit 间接依赖
/usr/lib/libmx.A.dylib 间接依赖
api-ms-win-crt-math-l1-1-0.dll 间接依赖
api-ms-win-crt-filesystem-l1-1-0.dll 间接依赖
libmat.so 间接依赖
/System/Library/Frameworks/Cocoa.framework/Versions/A/Cocoa 间接依赖
@loader_path/libmx.dylib 间接依赖
/usr/local/lib/libgfortran.3.dylib 间接依赖
/usr/lib/libstdc++.6.dylib 间接依赖
ld-linux-x86-64.so.2 间接依赖
matlab.exe 间接依赖
MSVCR80.dll 间接依赖
../../bin/mac/libmx.dylib 间接依赖
MSVCP80.dll 间接依赖
/System/Library/Frameworks/CoreServices.framework/Versions/A/CoreServices 间接依赖
/System/Library/Frameworks/Carbon.framework/Versions/A/Carbon 间接依赖
api-ms-win-crt-string-l1-1-0.dll 间接依赖
kernel32.dll 间接依赖
../../bin/maci/libmat.dylib 间接依赖
@loader_path/libmat.dylib 间接依赖
/Users/emotiv/Working/edk/library/qt-4.5.2/lib/QtGui.framework/Versions/4/QtGui 间接依赖
WINSPOOL.DRV 间接依赖
libedk_ultils_mac.dylib 间接依赖
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation 间接依赖
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation 间接依赖
WSOCK32.DLL 间接依赖
libX11 间接依赖
/opt/local/lib/gcc44/libgcc_s.1.dylib 间接依赖
SHELL32.DLL 间接依赖
libXinerama 间接依赖
edk_utils.dll 间接依赖
VCRUNTIME140.dll 间接依赖
libmex.so 间接依赖
MSVCR71.dll 间接依赖
/usr/lib/libgcc_s.1.dylib 间接依赖
../../bin/mac/libmex.dylib 间接依赖
WINMM.DLL 间接依赖
MSVCP71.dll 间接依赖
libXext 间接依赖
mpfr-vc80-mt.dll 间接依赖
api-ms-win-crt-stdio-l1-1-0.dll 间接依赖
../../bin/maci/libmx.dylib 间接依赖
libm.so.1 间接依赖
/System/Library/Frameworks/CoreAudio.framework/Versions/A/CoreAudio 间接依赖
USER32.dll 间接依赖
libstdc++.so.5 间接依赖
COMDLG32.dll 间接依赖
libc.so.6 间接依赖
SHLWAPI.dll 间接依赖
SETUPAPI.dll 间接依赖
libhdf5_cpp.so.8 间接依赖
libstdc++.so.6 间接依赖
libmx.so 间接依赖
/Users/emotiv/Working/edk/library/qt-4.5.2/lib/QtCore.framework/Versions/4/QtCore 间接依赖
WS2_32.dll 间接依赖
libgcc_s_dw2-1.dll 间接依赖
libz.so.1 间接依赖
libgfortran.so.3 间接依赖
fltk 间接依赖
WINMM.dll 间接依赖
libmx.dll 间接依赖
mingwm10.dll 间接依赖
portaudio.dll 间接依赖
libopenblas.so.0 间接依赖
gmp 间接依赖
@loader_path/libmex.dylib 间接依赖
/System/Library/Frameworks/ApplicationServices.framework/Versions/A/ApplicationServices 间接依赖
../../bin/mac/libmat.dylib 间接依赖
WS2_32.DLL 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
/System/Library/Frameworks/CoreMIDI.framework/Versions/A/CoreMIDI 间接依赖
/usr/lib/libobjc.A.dylib 间接依赖
(0)
上一篇 2023年12月2日
下一篇 2023年12月2日

相关推荐

  • CarGuo/GSYGithubAppKotlin 软件分析报告

    基础信息 项目名称:CarGuo/GSYGithubAppKotlin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722290402710958080/1722290402778066944 此报告由Murp…

    软件分析 2023年11月9日
    0
  • docker/login-action 软件分析报告

    基础信息 项目名称:docker/login-action 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717210293196341248/1717210293238284288 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • AugustRush/UICollectionView-ARDynamicHeightLayoutCell 软件分析报告

    基础信息 项目名称:AugustRush/UICollectionView-ARDynamicHeightLayoutCell 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716113208862621696/…

    软件分析 2023年10月23日
    0
  • zhang-yuge668/five-admin-v2 软件分析报告

    基础信息 项目名称:zhang-yuge668/five-admin-v2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1741468822863138816/1741468838184931328 此报告由Mu…

    软件分析 2023年12月31日
    0
  • wombleton/jsTimezoneDetect 软件分析报告

    基础信息 项目名称:wombleton/jsTimezoneDetect 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724619514278535168/1724619514404364288 此报告由Mur…

    软件分析 2023年11月15日
    0