apache/thrift 软件分析报告

基础信息

项目名称:apache/thrift

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1731776833904398336/1731776835439513600

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
plexus-utils 路径遍历 MPS-2022-11760 中危
plexus-utils XPath盲注 MPS-2022-11786 低危
codehaus-plexus XXE注入漏洞 XPath盲注 MPS-2022-66466 CVE-2022-4245 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.plexus:plexus-utils 3.0.16 3.0.24 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
CDDL-1.0 1
Apache-2.0 31
BSD-3-Clause 5
EPL-1.0 2
MIT 8
自定义许可证 4

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
javax.annotation:jsr250-api 1.0 间接依赖 maven
javax.enterprise:cdi-api 1.0 间接依赖 maven
org.sonatype.sisu:sisu-guice 3.1.0 间接依赖 maven
github.com/apache/thrift v0.0.0-00010101000000-000000000000 直接依赖 go
thrift 间接依赖
golang.org/x/xerrors v0.0.0-20200804184101-5ec99f83aff1 间接依赖 go
org.codehaus.plexus:plexus-classworlds 2.4 间接依赖 maven
golang.org/x/sys v0.7.0 间接依赖 go
org.apache.maven:maven-settings 2.2.1 间接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-9-stable-1 间接依赖 maven
org.eclipse.sisu:org.eclipse.sisu.plexus 0.0.0.M2a 间接依赖 maven
isomorphic-ws 4.0.1 间接依赖 npm
org.apache.maven:maven-plugin-registry 2.2.1 间接依赖 maven
com.google.j2objc:j2objc-annotations 2.8 间接依赖 maven
org.apache.maven:maven-profile 2.2.1 间接依赖 maven
org.apache.maven:maven-model 3.1.0 间接依赖 maven
org.apache.maven:maven-plugin-api 3.1.0 直接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 间接依赖 maven
thrift_test 0.20.0 间接依赖 rebar
org.codehaus.plexus:plexus-utils 3.0.16 直接依赖 maven
OpenDDS 间接依赖
org.eclipse.sisu:org.eclipse.sisu.inject 0.0.0.M2a 间接依赖 maven
TBufferedTransport 间接依赖 pip
com.google.code.findbugs:jsr305 3.0.2 间接依赖 maven
org.apache.maven:maven-artifact 3.1.0 间接依赖 maven
org.codehaus.plexus:plexus-component-annotations 1.5.5 间接依赖 maven
org.slf4j:slf4j-api 1.7.13 直接依赖 maven
org.apache.maven.wagon:wagon-provider-api 1.0-beta-6 间接依赖 maven
org.codehaus.plexus:plexus-interpolation 1.11 间接依赖 maven
thrift 0.20.0 间接依赖 rebar
classworlds:classworlds 1.1-alpha-2 间接依赖 maven
org.apache.thrift:libthrift INCLUDED 直接依赖 maven
org.apache.maven:maven-repository-metadata 2.2.1 间接依赖 maven
q 1.5.1 间接依赖 npm
golang.org/x/tools v0.1.1 间接依赖 go
aopalliance:aopalliance 1.0 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
backport-util-concurrent:backport-util-concurrent 3.1 间接依赖 maven
browser-or-node 1.2.1 间接依赖 npm
golang.org/x/mod v0.4.2 间接依赖 go
github.com/golang/mock v1.6.0 直接依赖 go
TFramedTransport 间接依赖 pip
javax.servlet:servlet-api 2.5 直接依赖 maven
org.apache.maven:maven-artifact-manager 2.2.1 间接依赖 maven
org.jetbrains.kotlinx:kotlinx-coroutines-jdk8 1.7.3 直接依赖 maven
com.google.guava:failureaccess 1.0.1 间接依赖 maven
com.google.errorprone:error_prone_annotations 2.18.0 间接依赖 maven
ws 5.2.3 间接依赖 npm
node-int64 0.4.0 间接依赖 npm
org.apache.httpcomponents:httpcore 4.4.4 直接依赖 maven
async-limiter 1.0.1 间接依赖 npm
com.google.guava:guava 32.0.1-jre 直接依赖 maven
org.apache.maven:maven-project 2.2.1 直接依赖 maven
asm:asm 3.3.1 间接依赖 maven
org.checkerframework:checker-qual 3.33.0 间接依赖 maven
(0)
上一篇 2023年12月5日
下一篇 2023年12月5日

相关推荐

  • deepdrive/deepdrive 软件分析报告

    基础信息 项目名称:deepdrive/deepdrive 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721129194640969728/1722650351726993408 此报告由Murphysec提…

    软件分析 2023年11月10日
    0
  • cbess/AutoScrollLabel 软件分析报告

    基础信息 项目名称:cbess/AutoScrollLabel 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716592250871136256/1716592251403812864 此报告由Murphyse…

    软件分析 2023年10月24日
    0
  • aeharding/wefwef 软件分析报告

    基础信息 项目名称:aeharding/wefwef 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715546257878728704/1715546258319130624 此报告由Murphysec提供 漏…

    软件分析 2023年10月23日
    0
  • ecstasy2/toast-notifications-ios 软件分析报告

    基础信息 项目名称:ecstasy2/toast-notifications-ios 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717388370304090112/1717388370346033152 此…

    软件分析 2023年10月26日
    0
  • davidmerfield/randomColor 软件分析报告

    基础信息 项目名称:davidmerfield/randomColor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717076457108930560/1717076457192816640 此报告由Murp…

    软件分析 2023年10月25日
    0