javaee/openmq 软件分析报告

基础信息

项目名称:javaee/openmq

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721295234628669440/1731441084359729152

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat Hibernate Validator 存在不安全反射漏洞 使用外部可控制的输入来选择类或代码(不安全的反射) MPS-2018-0334 CVE-2017-7536 高危
​ hibernate-validator 存在跨站脚本(XSS)漏洞 XSS MPS-2019-14389 CVE-2019-10219 中危
Junit 信息泄露漏洞 不安全的临时文件 MPS-2020-15183 CVE-2020-15250 中危
hibernate-validator 存在输入验证错误漏洞 代码注入 MPS-2020-7077 CVE-2020-10693 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.hibernate:hibernate-validator 5.2.4.Final 6.0.19.Final 间接依赖 建议修复
junit:junit 4.12 4.13.1 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 78
Apache-2.0 6
EPL-2.0 28
EPL-1.0 2
CDDL-1.1 2
CDDL-1.0 2
LGPL-2.1 1
MPL-1.1 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.glassfish.hk2:hk2-config 2.5.0-b42 间接依赖 maven
com.fasterxml:classmate 1.1.0 间接依赖 maven
org.glassfish.mq:mqbroker-core 5.1.2-SNAPSHOT 直接依赖 maven
javax.jms:javax.jms-api 2.0.1 直接依赖 maven
org.glassfish.grizzly:grizzly-websockets 2.4.1 直接依赖 maven
org.glassfish.mq:mqpersist-file 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.main.grizzly:grizzly-config 4.1.2 间接依赖 maven
org.glassfish.mq:mq-share 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2.external:aopalliance-repackaged 2.5.0-b42 间接依赖 maven
org.glassfish.hk2:hk2-runlevel 2.5.0-b42 间接依赖 maven
org.glassfish.grizzly:grizzly-framework 2.4.1 直接依赖 maven
org.glassfish.mq:mqadmin-cli 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqpartition-persist-api 5.1.2-SNAPSHOT 直接依赖 maven
javax.servlet.jsp:javax.servlet.jsp-api 2.3.2-b02 直接依赖 maven
org.jboss.logging:jboss-logging 3.2.1.Final 间接依赖 maven
org.glassfish.grizzly:grizzly-http-server 2.4.1 直接依赖 maven
org.glassfish.hk2:hk2-core 2.5.0-b42 间接依赖 maven
org.glassfish.hk2:class-model 2.5.0-b42 间接依赖 maven
KERNEL32.dll 间接依赖
org.hibernate:hibernate-validator 5.2.4.Final 间接依赖 maven
org.glassfish.hk2:hk2-locator 2.5.0-b42 间接依赖 maven
javax.resource:javax.resource-api 1.7 直接依赖 maven
org.glassfish.mq:mqjmsra-ra 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-portunif 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel-api-server 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-http 2.4.1 直接依赖 maven
javax.transaction:javax.transaction-api 1.2 间接依赖 maven
org.jvnet.staxex:stax-ex 1.7.8 间接依赖 maven
org.glassfish.pfl:pfl-basic-tools 4.0.0-b003 间接依赖 maven
org.glassfish.pfl:pfl-tf-tools 4.0.0-b003 间接依赖 maven
org.glassfish.mq:mqjmsra-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-client 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqbridge-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-http-servlet 2.4.1 直接依赖 maven
org.glassfish.mq:mq-cluster 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqbridge-jms 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.pfl:pfl-dynamic 4.0.0-b003 间接依赖 maven
org.glassfish.main.common:internal-api 4.1.2 间接依赖 maven
junit:junit 4.12 直接依赖 maven
javax.xml.soap:javax.xml.soap-api 1.4.0-b01 直接依赖 maven
javax.annotation:javax.annotation-api 1.2 间接依赖 maven
org.glassfish:javax.json 1.1 直接依赖 maven
org.glassfish.mq:mqbroker-comm 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.external:management-api 3.2.1-b002 间接依赖 maven
org.glassfish.main.transaction:transaction-internal-api 4.1.2 间接依赖 maven
org.glassfish.main.grizzly:nucleus-grizzly-all 4.1.2 间接依赖 maven
com.sun.xml.messaging.saaj:saaj-impl 1.4.0-b03 直接依赖 maven
org.glassfish.mq:mq-txnlog 5.1.2-SNAPSHOT 直接依赖 maven
ADVAPI32.dll 间接依赖
org.glassfish.pfl:pfl-basic 4.0.0-b003 间接依赖 maven
org.glassfish.mq:mqjaxm-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2:config-types 2.5.0-b42 间接依赖 maven
org.eclipse.persistence:javax.persistence 2.1.0 间接依赖 maven
org.glassfish.hk2:hk2-api 2.5.0-b42 直接依赖 maven
org.glassfish.main.transaction:jta 4.1.2 直接依赖 maven
org.glassfish.mq:mqjmx-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.external:javahelp 2.0.06 直接依赖 maven
javax.servlet:javax.servlet-api 4.0.0 直接依赖 maven
org.glassfish.pfl:pfl-asm 4.0.0-b003 间接依赖 maven
org.glassfish.main.admin:config-api 4.1.2 间接依赖 maven
org.glassfish.mq:mqpersist-jdbc 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2:hk2-utils 2.5.0-b42 间接依赖 maven
org.glassfish.mq:mqdisk-io 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.tyrus.bundles:tyrus-standalone-client 1.13.1 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel-api-share 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-direct 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.main.common:scattered-archive-api 4.1.2 间接依赖 maven
org.glassfish.mq:mqpartition-persist-jdbc 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqcomm-util 5.1.2-SNAPSHOT 直接依赖 maven
javax.interceptor:javax.interceptor-api 1.2 间接依赖 maven
javax.mail:javax.mail-api 1.6.0 直接依赖 maven
javax.xml.stream:stax-api 1.0-2 间接依赖 maven
org.javassist:javassist 3.22.0-CR2 间接依赖 maven
org.glassfish.main.common:common-util 4.1.2 间接依赖 maven
org.glassfish.hk2:hk2 2.5.0-b42 直接依赖 maven
org.glassfish.mq:mq-logger 5.1.2-SNAPSHOT 直接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
org.glassfish.main.common:glassfish-api 4.1.2 直接依赖 maven
org.jvnet:tiger-types 1.4 间接依赖 maven
org.glassfish.gmbal:gmbal 4.0.0-b001 间接依赖 maven
MSVCRT.dll 间接依赖
org.glassfish.mq:mqbridge-stomp 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-portunif 2.4.1 直接依赖 maven
javax.activation:activation 1.1.1 直接依赖 maven
org.glassfish.mq:mqcomm-io 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2.external:asm-all-repackaged 2.5.0-b42 间接依赖 maven
org.jvnet.mimepull:mimepull 1.9.7 间接依赖 maven
javax.validation:validation-api 1.1.0.Final 间接依赖 maven
org.glassfish.pfl:pfl-tf 4.0.0-b003 间接依赖 maven
org.glassfish.hk2.external:javax.inject 2.5.0-b42 间接依赖 maven
org.glassfish.mq:mqbridge-admin 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqadmin-gui 5.1.2-SNAPSHOT 直接依赖 maven
(0)
上一篇 2023年12月4日
下一篇 2023年12月4日

相关推荐

  • fractalliter/express-react-typescript 软件分析报告

    基础信息 项目名称:fractalliter/express-react-typescript 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717961553449975808/1717961553751965…

    软件分析 2023年10月28日
    0
  • westes/flex 软件分析报告

    基础信息 项目名称:westes/flex 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719697700949721088/1719697700987469824 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月1日
    0
  • express-validator/express-validator 软件分析报告

    基础信息 项目名称:express-validator/express-validator 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717599265949876224/171759926610506547…

    软件分析 2023年10月27日
    0
  • yajra/laravel-datatables-html 软件分析报告

    基础信息 项目名称:yajra/laravel-datatables-html 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721632899295911936/1721632899337854976 此报告由…

    软件分析 2023年11月7日
    0
  • igniterealtime/Whack 软件分析报告

    基础信息 项目名称:igniterealtime/Whack 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718780111704686592/1718780111750823936 此报告由Murphysec…

    软件分析 2023年10月30日
    0