FlorianFe/Elements 软件分析报告

基础信息

项目名称:FlorianFe/Elements

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721202236863807488/1731639118365937664

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Request 内存泄漏漏洞 通过发送数据的信息暴露 MPS-2018-7014 CVE-2017-16026 中危
timespan模块安全漏洞 拒绝服务 MPS-2018-7188 CVE-2017-16115 高危
got 存在打开重定向漏洞 跨站重定向 MPS-2022-19247 CVE-2022-33987 中危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
Google Chrome 安全漏洞 将资源暴露给错误范围 MPS-2022-53111 CVE-2022-2610 中危
Google Chrome 安全漏洞 在信任Cookie未进行验证与完整性检查 MPS-2022-53116 CVE-2022-2615 中危
Google Chrome URL解析漏洞 路径遍历 MPS-2022-53119 CVE-2022-2618 中危
Google Chrome 缓冲区错误漏洞 越界写入 MPS-2022-53125 CVE-2022-2624 高危
Google Chrome 资源管理错误漏洞 竞争条件 MPS-2022-55554 CVE-2022-2854 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-55555 CVE-2022-2855 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-55557 CVE-2022-2857 高危
Google Chrome 安全漏洞 身份验证不当 MPS-2022-55560 CVE-2022-2860 中危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56371 CVE-2022-3038 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56372 CVE-2022-3039 高危
Google Chrome 资源管理错误漏洞 越界写入 MPS-2022-56373 CVE-2022-3040 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56374 CVE-2022-3041 高危
Google Chrome 安全漏洞 越界写入 MPS-2022-56378 CVE-2022-3045 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56379 CVE-2022-3046 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56872 CVE-2022-3196 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56874 CVE-2022-3198 高危
Google Chrome 资源管理错误漏洞 UAF MPS-2022-56875 CVE-2022-3197 高危
Google Chrome资源管理错误漏洞 UAF MPS-2022-56876 CVE-2022-3199 高危
Google Chrome Layout代码执行漏洞 UAF MPS-2022-60784 CVE-2022-3654 高危
Google Chrome安全绕过漏洞 访问控制不当 MPS-2022-60786 CVE-2022-3656 高危
Google Chrome资源管理错误漏洞 UAF MPS-2022-63946 CVE-2022-3885 高危
Google Chrome资源管理错误漏洞 UAF MPS-2022-63948 CVE-2022-3887 高危
Google Chrome资源管理错误漏洞 UAF MPS-2022-63949 CVE-2022-3888 高危
Google Chrome存在未明漏洞 使用不兼容类型访问资源(类型混淆) MPS-2022-63950 CVE-2022-3889 高危
Google Chrome缓冲区溢出漏洞 越界写入 MPS-2022-63951 CVE-2022-3890 严重
Google Chrome 资源管理错误漏洞 UAF MPS-2022-65705 CVE-2022-4178 高危
ejs 存在服务端模板注入漏洞 注入 MPS-2023-10199 CVE-2023-29827 严重
Google WebRTC 资源管理错误漏洞 UAF MPS-2023-2820 CVE-2023-0472 高危
Google Chrome 缓冲区错误漏洞 越界写入 MPS-2023-7288 CVE-2023-1219 高危
request SSRF防御绕过漏洞 SSRF MPS-2023-7722 CVE-2023-28155 中危
Google Chrome 缓冲区错误漏洞 越界读取 MPS-2023-8565 CVE-2023-1532 高危
Electron 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-2023-9404 CVE-2023-29198 高危
CVE-2023-44402漏洞 对数据真实性的验证不充分 MPS-49lm-juob CVE-2023-44402 中危
Electron 代码注入漏洞 代码注入 MPS-ekb3-v0mw CVE-2023-39956 中危
Google Chrome 安全漏洞 对数据真实性的验证不充分 MPS-kgob-150u CVE-2023-5482 高危
Google Chrome 安全漏洞 整数溢出或环绕 MPS-mu76-znip CVE-2023-5849 高危
Google Chrome 缓冲区错误漏洞 越界读取 MPS-n4l8-zc3m CVE-2023-4427 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
electron 18.3.7 25.9.4 直接依赖 强烈建议修复
ejs 3.1.7 间接依赖 建议修复
timespan 2.3.0 间接依赖 建议修复
request 2.9.203 间接依赖 可选修复
semver 7.3.2 7.5.2 间接依赖 可选修复
got 9.6.0 11.8.5 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 166
ISC 22
BSD-3-Clause 5
自定义许可证 2
BSD-2-Clause 9
Apache-2.0 6
CC-BY-3.0 1
CC0-1.0 1
WTFPL 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
@sindresorhus/is 0.14.0 间接依赖 npm
locate-path 5.0.0 间接依赖 npm
prepend-http 2.0.0 间接依赖 npm
app-builder-lib 22.7.0 间接依赖 npm
dmg-builder 22.7.0 间接依赖 npm
yargs 15.4.1 间接依赖 npm
pkginfo 0.2.3 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
string_decoder 1.1.1 间接依赖 npm
rc 1.2.8 间接依赖 npm
async-exit-hook 2.0.1 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
sprintf-js 1.1.2 间接依赖 npm
mime 2.4.6 间接依赖 npm
semver 7.3.2 间接依赖 npm
wrap-ansi 6.2.0 间接依赖 npm
debug 4.1.1 间接依赖 npm
concat-stream 1.6.2 间接依赖 npm
iconv-lite 0.5.2 间接依赖 npm
yauzl 2.10.0 间接依赖 npm
timespan 2.3.0 间接依赖 npm
@types/color-name 1.1.1 间接依赖 npm
decamelize 1.2.0 间接依赖 npm
chalk 4.1.0 间接依赖 npm
escape-goat 2.1.1 间接依赖 npm
esprima 4.0.1 间接依赖 npm
latest-version 5.1.0 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
p-cancelable 1.1.0 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
fs-extra 8.1.0 间接依赖 npm
stack-trace 0.0.10 间接依赖 npm
bluebird 3.7.2 间接依赖 npm
@types/yargs-parser 15.0.0 间接依赖 npm
js-yaml 3.14.0 间接依赖 npm
write-file-atomic 3.0.3 间接依赖 npm
registry-auth-token 4.2.0 间接依赖 npm
@electron/get 1.14.1 间接依赖 npm
get-stream 4.1.0 间接依赖 npm
pend 1.2.0 间接依赖 npm
source-map 0.6.1 间接依赖 npm
validate-npm-package-license 3.0.4 间接依赖 npm
ansi-styles 4.2.1 间接依赖 npm
end-of-stream 1.4.4 间接依赖 npm
define-properties 1.1.4 间接依赖 npm
spdx-exceptions 2.3.0 间接依赖 npm
is-ci 2.0.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
escape-string-regexp 4.0.0 间接依赖 npm
cli-boxes 2.2.0 间接依赖 npm
lowercase-keys 1.0.1 间接依赖 npm
progress 2.0.3 间接依赖 npm
imurmurhash 0.1.4 间接依赖 npm
json-stringify-safe 5.0.1 间接依赖 npm
proto-list 1.2.4 间接依赖 npm
electron-publish 22.7.0 间接依赖 npm
fd-slicer 1.1.0 间接依赖 npm
global-agent 3.0.0 间接依赖 npm
term-size 2.2.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
minimist 1.2.6 间接依赖 npm
loggly 0.3.11 间接依赖 npm
7zip-bin 5.0.3 间接依赖 npm
lodash 4.17.21 间接依赖 npm
sumchecker 3.0.1 间接依赖 npm
roarr 2.15.4 间接依赖 npm
isbinaryfile 4.0.6 间接依赖 npm
npm-conf 1.1.3 间接依赖 npm
process 0.11.10 间接依赖 npm
package-json 6.5.0 间接依赖 npm
got 9.6.0 间接依赖 npm
duplexer3 0.1.4 间接依赖 npm
mkdirp 0.5.6 间接依赖 npm
unique-string 2.0.0 间接依赖 npm
filelist 1.0.1 直接依赖 npm
http-cache-semantics 4.1.1 间接依赖 npm
pify 3.0.0 间接依赖 npm
which-module 2.0.0 间接依赖 npm
at-least-node 1.0.0 直接依赖 npm
es6-error 4.1.1 间接依赖 npm
type-fest 0.13.1 间接依赖 npm
tunnel 0.0.6 间接依赖 npm
globalthis 1.0.3 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
json5 2.2.3 间接依赖 npm
camelcase 5.3.1 间接依赖 npm
to-readable-stream 1.0.0 间接依赖 npm
typedarray-to-buffer 3.1.5 间接依赖 npm
semver-diff 3.1.1 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
redis 0.7.3 间接依赖 npm
is-fullwidth-code-point 2.0.0 间接依赖 npm
is-path-inside 3.0.2 间接依赖 npm
async 0.1.22 间接依赖 npm
update-notifier 4.1.0 间接依赖 npm
spdx-license-ids 3.0.5 间接依赖 npm
config-chain 1.1.13 间接依赖 npm
@types/yargs 15.0.5 间接依赖 npm
set-blocking 2.0.0 间接依赖 npm
keyboardevents-areequal 0.2.2 间接依赖 npm
dot-prop 5.2.0 间接依赖 npm
spdx-expression-parse 3.0.1 间接依赖 npm
defer-to-connect 1.1.3 间接依赖 npm
core-util-is 1.0.3 间接依赖 npm
cliui 6.0.0 间接依赖 npm
keyboardevent-from-electron-accelerator 2.0.0 间接依赖 npm
lazy-val 1.0.4 间接依赖 npm
semver-compare 1.0.0 间接依赖 npm
sanitize-filename 1.6.3 间接依赖 npm
decompress-response 3.3.0 间接依赖 npm
env-paths 2.2.1 间接依赖 npm
request 2.9.203 间接依赖 npm
app-builder-bin 3.5.9 间接依赖 npm
electron-builder 22.7.0 直接依赖 npm
make-dir 3.1.0 间接依赖 npm
@szmarczak/http-timer 1.1.2 间接依赖 npm
configstore 5.0.1 间接依赖 npm
normalize-package-data 2.5.0 间接依赖 npm
readable-stream 2.3.7 间接依赖 npm
import-lazy 2.1.0 间接依赖 npm
@develar/schema-utils 2.6.5 间接依赖 npm
read-config-file 6.0.0 间接依赖 npm
serialize-error 7.0.1 间接依赖 npm
json-buffer 3.0.0 间接依赖 npm
utf8-byte-length 1.0.4 间接依赖 npm
electron-is-accelerator 0.1.2 间接依赖 npm
buffer-from 1.1.1 间接依赖 npm
clone-response 1.0.2 间接依赖 npm
jsonfile 4.0.0 间接依赖 npm
@types/debug 4.1.5 间接依赖 npm
boxen 4.2.0 间接依赖 npm
global-dirs 2.0.1 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
string-width 4.2.0 间接依赖 npm
matcher 3.0.0 间接依赖 npm
global-tunnel-ng 2.7.1 间接依赖 npm
crypto-random-string 2.0.0 间接依赖 npm
xdg-basedir 4.0.0 间接依赖 npm
yallist 4.0.0 间接依赖 npm
is-obj 2.0.0 间接依赖 npm
url-parse-lax 3.0.0 间接依赖 npm
encodeurl 1.0.2 间接依赖 npm
source-map-support 0.5.19 间接依赖 npm
builder-util-runtime 8.7.1 间接依赖 npm
sax 1.2.4 间接依赖 npm
util 0.10.4 间接依赖 npm
ansi-regex 4.1.1 间接依赖 npm
dotenv 8.2.0 间接依赖 npm
normalize-url 4.5.1 间接依赖 npm
pupa 2.0.1 间接依赖 npm
mimic-response 1.0.1 间接依赖 npm
ipc 0.0.1 直接依赖 npm
extract-zip 1.7.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
graceful-fs 4.2.4 间接依赖 npm
resolve 1.17.0 间接依赖 npm
once 1.4.0 间接依赖 npm
registry-url 5.1.0 间接依赖 npm
@types/fs-extra 9.0.1 间接依赖 npm
yargs-parser 18.1.3 间接依赖 npm
cacheable-request 6.1.0 间接依赖 npm
ci-info 2.0.0 间接依赖 npm
boolean 3.2.0 间接依赖 npm
signal-exit 3.0.3 间接依赖 npm
emoji-regex 7.0.3 间接依赖 npm
process-nextick-args 2.0.1 间接依赖 npm
chromium-pickle-js 0.2.0 间接依赖 npm
bluebird-lst 1.0.9 间接依赖 npm
safe-buffer 5.1.2 间接依赖 npm
electron 18.3.7 直接依赖 npm
buffer-crc32 0.2.13 间接依赖 npm
json-schema-traverse 0.4.1 间接依赖 npm
ini 1.3.7 间接依赖 npm
pump 3.0.0 间接依赖 npm
detect-node 2.1.0 间接依赖 npm
y18n 4.0.1 间接依赖 npm
builder-util 22.7.0 间接依赖 npm
ms 2.1.2 间接依赖 npm
@types/node 12.12.53 间接依赖 npm
electron-localshortcut 3.2.1 直接依赖 npm
punycode 2.1.1 间接依赖 npm
dotenv-expand 5.1.0 间接依赖 npm
temp-file 3.3.7 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
is-typedarray 1.0.0 间接依赖 npm
universalify 0.1.2 间接依赖 npm
p-locate 4.1.0 间接依赖 npm
ajv-keywords 3.5.1 间接依赖 npm
uri-js 4.2.2 间接依赖 npm
ajv 6.12.3 间接依赖 npm
strip-ansi 5.2.0 间接依赖 npm
path 0.12.7 直接依赖 npm
is-installed-globally 0.3.2 间接依赖 npm
lodash.debounce 4.0.8 直接依赖 npm
widest-line 3.1.0 间接依赖 npm
responselike 1.0.2 间接依赖 npm
fast-json-stable-stringify 2.1.0 间接依赖 npm
stat-mode 1.0.0 间接依赖 npm
keyv 3.1.0 间接依赖 npm
ejs 3.1.7 间接依赖 npm
require-main-filename 2.0.0 间接依赖 npm
inherits 2.0.3 间接依赖 npm
winston 0.5.11 间接依赖 npm
spdx-correct 3.1.1 间接依赖 npm
colors 0.6.2 间接依赖 npm
p-limit 2.3.0 间接依赖 npm
truncate-utf8-bytes 1.0.2 间接依赖 npm
supports-color 7.1.0 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
is-npm 4.0.0 间接依赖 npm
is-yarn-global 0.3.0 间接依赖 npm
typedarray 0.0.6 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
ansi-align 3.0.0 间接依赖 npm
hosted-git-info 3.0.8 间接依赖 npm
get-caller-file 2.0.5 间接依赖 npm
has-yarn 2.1.0 间接依赖 npm
find-up 4.1.0 间接依赖 npm
argparse 1.0.10 间接依赖 npm
eyes 0.1.8 间接依赖 npm
(0)
上一篇 2023年12月4日
下一篇 2023年12月4日

相关推荐

  • Jatstar/TagsView 软件分析报告

    基础信息 项目名称:Jatstar/TagsView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718993809677352960/1718993809719296000 此报告由Murphysec提供 漏…

    软件分析 2023年10月30日
    0
  • abdullahselek/ASToast 软件分析报告

    基础信息 项目名称:abdullahselek/ASToast 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720489613854150656/1720489614286163968 此报告由Murphyse…

    软件分析 2023年11月4日
    0
  • crownengine/crown 软件分析报告

    基础信息 项目名称:crownengine/crown 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721113634360262656/1729262250065088512 此报告由Murphysec提供 …

    软件分析 2023年11月28日
    0
  • kinegratii/borax 软件分析报告

    基础信息 项目名称:kinegratii/borax 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721339358693851136/1729860898738098176 此报告由Murphysec提供 漏…

    软件分析 2023年11月29日
    0
  • efremidze/LEAmountInputView 软件分析报告

    基础信息 项目名称:efremidze/LEAmountInputView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717409744318758912/1717409744360701952 此报告由Mu…

    软件分析 2023年10月26日
    0