javaee/openmq 软件分析报告

基础信息

项目名称:javaee/openmq

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721295234628669440/1731441084359729152

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat Hibernate Validator 存在不安全反射漏洞 使用外部可控制的输入来选择类或代码(不安全的反射) MPS-2018-0334 CVE-2017-7536 高危
​ hibernate-validator 存在跨站脚本(XSS)漏洞 XSS MPS-2019-14389 CVE-2019-10219 中危
Junit 信息泄露漏洞 不安全的临时文件 MPS-2020-15183 CVE-2020-15250 中危
hibernate-validator 存在输入验证错误漏洞 代码注入 MPS-2020-7077 CVE-2020-10693 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.hibernate:hibernate-validator 5.2.4.Final 6.0.19.Final 间接依赖 建议修复
junit:junit 4.12 4.13.1 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 78
Apache-2.0 6
EPL-2.0 28
EPL-1.0 2
CDDL-1.1 2
CDDL-1.0 2
LGPL-2.1 1
MPL-1.1 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.glassfish.hk2:hk2-config 2.5.0-b42 间接依赖 maven
com.fasterxml:classmate 1.1.0 间接依赖 maven
org.glassfish.mq:mqbroker-core 5.1.2-SNAPSHOT 直接依赖 maven
javax.jms:javax.jms-api 2.0.1 直接依赖 maven
org.glassfish.grizzly:grizzly-websockets 2.4.1 直接依赖 maven
org.glassfish.mq:mqpersist-file 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.main.grizzly:grizzly-config 4.1.2 间接依赖 maven
org.glassfish.mq:mq-share 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2.external:aopalliance-repackaged 2.5.0-b42 间接依赖 maven
org.glassfish.hk2:hk2-runlevel 2.5.0-b42 间接依赖 maven
org.glassfish.grizzly:grizzly-framework 2.4.1 直接依赖 maven
org.glassfish.mq:mqadmin-cli 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqpartition-persist-api 5.1.2-SNAPSHOT 直接依赖 maven
javax.servlet.jsp:javax.servlet.jsp-api 2.3.2-b02 直接依赖 maven
org.jboss.logging:jboss-logging 3.2.1.Final 间接依赖 maven
org.glassfish.grizzly:grizzly-http-server 2.4.1 直接依赖 maven
org.glassfish.hk2:hk2-core 2.5.0-b42 间接依赖 maven
org.glassfish.hk2:class-model 2.5.0-b42 间接依赖 maven
KERNEL32.dll 间接依赖
org.hibernate:hibernate-validator 5.2.4.Final 间接依赖 maven
org.glassfish.hk2:hk2-locator 2.5.0-b42 间接依赖 maven
javax.resource:javax.resource-api 1.7 直接依赖 maven
org.glassfish.mq:mqjmsra-ra 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-portunif 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel-api-server 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-http 2.4.1 直接依赖 maven
javax.transaction:javax.transaction-api 1.2 间接依赖 maven
org.jvnet.staxex:stax-ex 1.7.8 间接依赖 maven
org.glassfish.pfl:pfl-basic-tools 4.0.0-b003 间接依赖 maven
org.glassfish.pfl:pfl-tf-tools 4.0.0-b003 间接依赖 maven
org.glassfish.mq:mqjmsra-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-client 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqbridge-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-http-servlet 2.4.1 直接依赖 maven
org.glassfish.mq:mq-cluster 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqbridge-jms 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.pfl:pfl-dynamic 4.0.0-b003 间接依赖 maven
org.glassfish.main.common:internal-api 4.1.2 间接依赖 maven
junit:junit 4.12 直接依赖 maven
javax.xml.soap:javax.xml.soap-api 1.4.0-b01 直接依赖 maven
javax.annotation:javax.annotation-api 1.2 间接依赖 maven
org.glassfish:javax.json 1.1 直接依赖 maven
org.glassfish.mq:mqbroker-comm 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.external:management-api 3.2.1-b002 间接依赖 maven
org.glassfish.main.transaction:transaction-internal-api 4.1.2 间接依赖 maven
org.glassfish.main.grizzly:nucleus-grizzly-all 4.1.2 间接依赖 maven
com.sun.xml.messaging.saaj:saaj-impl 1.4.0-b03 直接依赖 maven
org.glassfish.mq:mq-txnlog 5.1.2-SNAPSHOT 直接依赖 maven
ADVAPI32.dll 间接依赖
org.glassfish.pfl:pfl-basic 4.0.0-b003 间接依赖 maven
org.glassfish.mq:mqjaxm-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2:config-types 2.5.0-b42 间接依赖 maven
org.eclipse.persistence:javax.persistence 2.1.0 间接依赖 maven
org.glassfish.hk2:hk2-api 2.5.0-b42 直接依赖 maven
org.glassfish.main.transaction:jta 4.1.2 直接依赖 maven
org.glassfish.mq:mqjmx-api 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.external:javahelp 2.0.06 直接依赖 maven
javax.servlet:javax.servlet-api 4.0.0 直接依赖 maven
org.glassfish.pfl:pfl-asm 4.0.0-b003 间接依赖 maven
org.glassfish.main.admin:config-api 4.1.2 间接依赖 maven
org.glassfish.mq:mqpersist-jdbc 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2:hk2-utils 2.5.0-b42 间接依赖 maven
org.glassfish.mq:mqdisk-io 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.tyrus.bundles:tyrus-standalone-client 1.13.1 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel-api-share 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mq-direct 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.main.common:scattered-archive-api 4.1.2 间接依赖 maven
org.glassfish.mq:mqpartition-persist-jdbc 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqcomm-util 5.1.2-SNAPSHOT 直接依赖 maven
javax.interceptor:javax.interceptor-api 1.2 间接依赖 maven
javax.mail:javax.mail-api 1.6.0 直接依赖 maven
javax.xml.stream:stax-api 1.0-2 间接依赖 maven
org.javassist:javassist 3.22.0-CR2 间接依赖 maven
org.glassfish.main.common:common-util 4.1.2 间接依赖 maven
org.glassfish.hk2:hk2 2.5.0-b42 直接依赖 maven
org.glassfish.mq:mq-logger 5.1.2-SNAPSHOT 直接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.hamcrest:hamcrest-core 1.3 间接依赖 maven
org.glassfish.main.common:glassfish-api 4.1.2 直接依赖 maven
org.jvnet:tiger-types 1.4 间接依赖 maven
org.glassfish.gmbal:gmbal 4.0.0-b001 间接依赖 maven
MSVCRT.dll 间接依赖
org.glassfish.mq:mqbridge-stomp 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.grizzly:grizzly-portunif 2.4.1 直接依赖 maven
javax.activation:activation 1.1.1 直接依赖 maven
org.glassfish.mq:mqcomm-io 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqhttp-tunnel 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.hk2.external:asm-all-repackaged 2.5.0-b42 间接依赖 maven
org.jvnet.mimepull:mimepull 1.9.7 间接依赖 maven
javax.validation:validation-api 1.1.0.Final 间接依赖 maven
org.glassfish.pfl:pfl-tf 4.0.0-b003 间接依赖 maven
org.glassfish.hk2.external:javax.inject 2.5.0-b42 间接依赖 maven
org.glassfish.mq:mqbridge-admin 5.1.2-SNAPSHOT 直接依赖 maven
org.glassfish.mq:mqadmin-gui 5.1.2-SNAPSHOT 直接依赖 maven
(0)
上一篇 2023年12月4日
下一篇 2023年12月4日

相关推荐

  • ecomfe/fecs 软件分析报告

    基础信息 项目名称:ecomfe/fecs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717387352602361856/1717387354967949312 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月26日
    0
  • yck1509/ConfuserEx 软件分析报告

    基础信息 项目名称:yck1509/ConfuserEx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721651100351008768/1721651100384563200 此报告由Murphysec提供…

    软件分析 2023年11月7日
    0
  • gtbotsonar/analyse-plugin-lua 软件分析报告

    基础信息 项目名称:gtbotsonar/analyse-plugin-lua 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718383822843461632/1718383822889598976 此报告由…

    软件分析 2023年10月29日
    0
  • Kent0n-Li/ChatDoctor 软件分析报告

    基础信息 项目名称:Kent0n-Li/ChatDoctor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719412318785896448/1719412318832033792 此报告由Murphysec…

    软件分析 2023年11月1日
    0
  • editor-bootstrap/vim-bootstrap 软件分析报告

    基础信息 项目名称:editor-bootstrap/vim-bootstrap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717402746058752000/1717402746171998208 此报告…

    软件分析 2023年10月26日
    0