apache/spark 软件分析报告

基础信息

项目名称:apache/spark

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1731905851352375296/1731905852031852544

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Hadoop 信息泄露漏洞 密码学问题 MPS-2012-2233 CVE-2012-3376 高危
Apache Commons HttpClient Amazon FPS 输入验证错误漏洞 证书验证不恰当 MPS-2012-4618 CVE-2012-5783 中危
Apache HttpClient 中间人攻击漏洞 对宿主不匹配的证书验证不恰当 MPS-2014-4112 CVE-2014-3577 中危
Apache HttpClient 中间人攻击漏洞 输入验证不恰当 MPS-2014-4288 CVE-2012-6153 中危
Apache Groovy 代码注入漏洞 注入 MPS-2015-3848 CVE-2015-3253 严重
多款Cisco产品Apache Commons Collections库任意代码执行漏洞 反序列化 MPS-2015-6277 CVE-2015-6420 高危
Apache Hive authorization框架安全漏洞 身份验证不当 MPS-2016-0636 CVE-2015-7521 高危
Apache Derby XXE 漏洞 XXE MPS-2016-4913 CVE-2015-1832 严重
Google protobuf 缓冲区错误漏洞 越界写入 MPS-2017-10841 CVE-2015-5237 高危
Apache Zookeeper 安全漏洞 拒绝服务 MPS-2017-11297 CVE-2017-5637 高危
Netty和Play Framework 输入验证错误漏洞 未授权敏感信息泄露 MPS-2017-11682 CVE-2015-2156 高危
多款Red Hat产品代码问题漏洞 反序列化 MPS-2017-12638 CVE-2015-7501 严重
Apache Hadoop 权限提升漏洞 权限、特权和访问控制 MPS-2017-3962 CVE-2016-6811 高危
Apache Hadoop 跨站脚本漏洞 XSS MPS-2017-4858 CVE-2017-3161 中危
Apache Hadoop 输入验证错误漏洞 输入验证不恰当 MPS-2017-4859 CVE-2017-3162 高危
Apache Hadoop 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-9780 CVE-2016-5001 中危
Apache Hadoop 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-9901 CVE-2016-3086 严重
FasterXML Jackson-databind 反序列化漏洞(dbcp2 gadget绕过) 反序列化 MPS-2018-0362 CVE-2017-17485 严重
Apache Hadoop 信息泄漏漏洞 未授权敏感信息泄露 MPS-2018-0896 CVE-2017-15713 中危
FasterXML jackson-databind 反序列化漏洞(Hibernate/iBatis gadget绕过) 反序列化 MPS-2018-0934 CVE-2018-5968 高危
Apache Commons Compress 存在拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2018-11233 CVE-2018-11771 中危
FasterXML Jackson-databind 反序列化漏洞(JdbcRowSetImpl gadget绕过) 反序列化 MPS-2018-1438 CVE-2017-15095 严重
FasterXML Jackson-databind反序列化漏洞 反序列化 MPS-2018-1439 CVE-2017-7525 严重
Apache Hive HiveServer2 访问控制不恰当漏洞 访问控制不当 MPS-2018-14541 CVE-2018-11777 高危
Apache Hive 授权机制缺失漏洞 授权检查缺失 MPS-2018-14542 CVE-2018-1314 中危
FasterXML jackson-databind 反序列化漏洞(c3p0 gadget绕过) 反序列化 MPS-2018-2477 CVE-2018-7489 严重
Apache Hive 任意文件读取漏洞 未授权敏感信息泄露 MPS-2018-4307 CVE-2018-1284 低危
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
Apache Derby 权限许可和访问控制问题漏洞 访问控制不当 MPS-2018-5754 CVE-2018-1313 中危
Apache Zookeeper 访问控制错误漏洞 授权检查缺失 MPS-2018-6313 CVE-2018-8012 高危
FasterXML jackson-databind反序列化漏洞(slf4j-ext gadget绕过) 反序列化 MPS-2019-0018 CVE-2018-14718 严重
FasterXML jackson-databind反序列化漏洞(blaze-ds-opt gadget绕过) 反序列化 MPS-2019-0019 CVE-2018-14719 严重
FasterXML jackson-databind XXE漏洞(DRSHelper gadget绕过) XXE MPS-2019-0020 CVE-2018-14720 严重
FasterXML Jackson-databind服务器端请求伪造漏洞(axis2-jaxws gadget绕过) SSRF MPS-2019-0021 CVE-2018-14721 严重
FasterXML Jackson-databind代码问题漏洞(axis2-transport-jms gadget绕过) 反序列化 MPS-2019-0023 CVE-2018-19360 严重
FasterXML Jackson-databind代码问题漏洞(openjpa gadget绕过) 反序列化 MPS-2019-0024 CVE-2018-19361 严重
FasterXML Jackson-databind代码问题漏洞(jboss-common-core gadget绕过) 反序列化 MPS-2019-0025 CVE-2018-19362 严重
Apache Thrift 证书验证不恰当 MPS-2019-0104 CVE-2018-1320 高危
Apache Commons Beanutils 存在不可信数据的反序列化漏洞 反序列化 MPS-2019-10233 CVE-2019-10086 高危
FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 反序列化 MPS-2019-11529 CVE-2019-14540 严重
FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 反序列化 MPS-2019-11533 CVE-2019-16335 严重
Netty 存在 HTTP 请求走私漏洞 HTTP请求走私 MPS-2019-12064 CVE-2019-16869 高危
Red Hat JBoss Enterprise Application Platform 代码问题漏洞 反序列化 MPS-2019-12470 CVE-2019-10202 严重
FasterXML jackson-databind 反序列化漏洞(commons-dbcp gadget绕过) 反序列化 MPS-2019-12479 CVE-2019-16942 严重
FasterXML jackson-databind 反序列化漏洞(p6spy gadget绕过) 反序列化 MPS-2019-12480 CVE-2019-16943 严重
FasterXML jackson-databind 反序列化漏洞(ehcache gadget绕过) 反序列化 MPS-2019-12676 CVE-2019-17267 严重
FasterXML jackson-databind 反序列化漏洞(apache-log4j-extras gadget绕过) 反序列化 MPS-2019-13103 CVE-2019-17531 严重
Apache Thrift 不可达退出条件的循环(无限循环) MPS-2019-13876 CVE-2019-0205 高危
Apache Hadoop 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2019-1459 CVE-2018-1296 高危
jackson-mapper-asl XXE MPS-2019-15048 CVE-2019-10172 高危
Apache Log4j SocketServer反序列化漏洞 反序列化 MPS-2019-17271 CVE-2019-17571 严重
FasterXML Jackson-databind反序列化漏洞(Jodd-db gadget绕过) 反序列化 MPS-2019-2619 CVE-2018-12022 高危
FasterXML Jackson-databind反序列化漏洞(Oracle JDBC driver gadget绕过) 反序列化 MPS-2019-2620 CVE-2018-12023 高危
FasterXML jackson-databind 反序列化漏洞(mysql gadget绕过) 反序列化 MPS-2019-5442 CVE-2019-12086 高危
Apache Zookeeper 授权问题漏洞 授权检查缺失 MPS-2019-5668 CVE-2019-0201 中危
FasterXML jackson-databind 反序列化漏洞(jdom gadget绕过) 反序列化 MPS-2019-6867 CVE-2019-12814 中危
FasterXML jackson-databind 反序列化漏洞(logback-classic gadget绕过) 反序列化 MPS-2019-7047 CVE-2019-12384 中危
FasterXML jackson-databind 反序列化漏洞(iBatis gadget绕过) 反序列化 MPS-2019-7711 CVE-2018-11307 严重
FasterXML jackson-databind 信息泄露漏洞(logback gadget绕过) 反序列化 MPS-2019-8770 CVE-2019-14439 高危
FasterXML jackson-databind反序列化漏洞(net.sf.ehcache gadget绕过) 反序列化 MPS-2020-0063 CVE-2019-20330 严重
FasterXML jackson-databind反序列化漏洞(Anteros-DBCP gadget绕过) 反序列化 MPS-2020-11987 CVE-2020-24616 高危
FasterXML jackson-databind 反序列化漏洞(pastdev gadget绕过) 反序列化 MPS-2020-13151 CVE-2020-24750 高危
Apache Calcite 访问控制错误漏洞 关键功能的认证机制缺失 MPS-2020-14130 CVE-2020-13955 中危
Apache HttpClient URI解析错误漏洞 XSS MPS-2020-17341 CVE-2020-13956 中危
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过) 反序列化 MPS-2020-17696 CVE-2020-35490 高危
FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过) 反序列化 MPS-2020-17697 CVE-2020-35491 高危
FasterXML jackson-databind 反序列化漏洞(glassfish gadget绕过) 反序列化 MPS-2020-18089 CVE-2020-35728 高危
FasterXML jackson-databind 反序列化漏洞(xbean-reflect gadget绕过) 反序列化 MPS-2020-2030 CVE-2020-8840 严重
FasterXML jackson-databind 反序列化漏洞(ignite-jta gadget绕过) 反序列化 MPS-2020-24779 CVE-2020-10650 高危
FasterXML jackson-databind 代码问题漏洞 反序列化 MPS-2020-3040 CVE-2020-9546 严重
FasterXML jackson-databind 反序列化漏洞(JtaTransactionConfig gadget绕过) 反序列化 MPS-2020-3041 CVE-2020-9547 严重
FasterXML jackson-databind反序列化漏洞(anteros-core gadget绕过) 反序列化 MPS-2020-3042 CVE-2020-9548 严重
FasterXML jackson-databind 反序列化漏洞(commons-configuration gadget绕过) 反序列化 MPS-2020-3075 CVE-2019-14892 严重
FasterXML Jackson-databind反序列化漏洞(xalan2 gadget绕过) 反序列化 MPS-2020-3094 CVE-2019-14893 严重
FasterXML jackson-databind反序列化漏洞(aries.transaction.jms gadget绕过) 反序列化 MPS-2020-4131 CVE-2020-10672 高危
FasterXML jackson-databind反序列化漏洞(caucho-quercus gadget绕过) 反序列化 MPS-2020-4132 CVE-2020-10673 高危
FasterXML jackson-databind反序列化漏洞(bus-proxy gadget绕过) 反序列化 MPS-2020-4658 CVE-2020-10968 高危
FasterXML jackson-databind反序列化漏洞(javax.swing gadget绕过) 反序列化 MPS-2020-4659 CVE-2020-10969 高危
FasterXML jackson-databind反序列化漏洞(activemq gadget绕过) 反序列化 MPS-2020-4754 CVE-2020-11111 高危
FasterXML jackson-databind反序列化漏洞(commons-proxy gadget绕过) 反序列化 MPS-2020-4755 CVE-2020-11112 高危
FasterXML jackson-databind反序列化漏洞(openjpa gadget绕过) 反序列化 MPS-2020-4756 CVE-2020-11113 高危
FasterXML jackson-databind 反序列化漏洞(spring-aop gadget绕过) 反序列化 MPS-2020-5138 CVE-2020-11619 高危
FasterXML jackson-databind 反序列化漏洞(commons-jelly gadget绕过) 反序列化 MPS-2020-5139 CVE-2020-11620 高危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
Apache Ant 临时文件不安全问题 将资源暴露给错误范围 MPS-2020-7418 CVE-2020-1945 中危
FasterXML jackson-databind反序列化漏洞(oracle-aqjms gadget绕过) 反序列化 MPS-2020-8801 CVE-2020-14061 高危
FasterXML jackson-databind反序列化漏洞(xalan2 gadget绕过) 反序列化 MPS-2020-8802 CVE-2020-14062 高危
FasterXML jackson-databind反序列化漏洞(apache drill gadget绕过) 反序列化 MPS-2020-8803 CVE-2020-14060 高危
FasterXML jackson-databind代码问题漏洞(jsecurity gadget绕过) 反序列化 MPS-2020-8911 CVE-2020-14195 高危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0202 CVE-2020-36179 高危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0203 CVE-2020-36181 高危
FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过) 反序列化 MPS-2021-0204 CVE-2020-36180 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0205 CVE-2020-36182 高危
FasterXML jackson-databind 反序列化漏洞(docx4j gadget绕过) 反序列化 MPS-2021-0206 CVE-2020-36183 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0207 CVE-2020-36184 高危
FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过) 反序列化 MPS-2021-0208 CVE-2020-36185 高危
FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过) 反序列化 MPS-2021-0209 CVE-2020-36186 高危
FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过) 反序列化 MPS-2021-0210 CVE-2020-36187 高危
FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过) 反序列化 MPS-2021-0211 CVE-2020-36188 高危
FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过) 反序列化 MPS-2021-0212 CVE-2020-36189 高危
Apache Commons Compress 安存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10550 CVE-2021-35517 高危
Apache Commons Compress 存在拒绝服务漏洞 不加限制或调节的资源分配 MPS-2021-10564 CVE-2021-36090 高危
Apache Thrift 资源管理错误漏洞 拒绝服务 MPS-2021-1609 CVE-2020-13949 高危
FasterXML jackson-databind 反序列化漏洞(javax.swing gadget绕过) 反序列化 MPS-2021-1625 CVE-2021-20190 高危
Google protobuf DOS漏洞 不正确的行为次序 MPS-2021-19066 CVE-2021-22569 中危
NumPy 安全漏洞 不充分的比较 MPS-2021-25631 CVE-2021-34141 中危
Apache Hive 未授权访问 UDF 漏洞 关键功能的认证机制缺失 MPS-2021-25837 CVE-2021-34538 高危
Apache Commons Net 未授权敏感信息泄露 MPS-2021-28440 CVE-2021-37533 中危
Apache Velocity 存在任意代码执行 代码注入 MPS-2021-3061 CVE-2020-13936 高危
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危
NumPy 安全漏洞 经典缓冲区溢出 MPS-2021-32279 CVE-2021-41496 中危
Apache Log4j JMSAppender反序列化漏洞 反序列化 MPS-2021-38359 CVE-2021-4104 高危
Apache Commons IO 存在路径遍历漏洞 路径遍历 MPS-2021-4531 CVE-2021-29425 中危
JDOM 存在 XXE 注入漏洞 XXE MPS-2021-8350 CVE-2021-33813 高危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9827 CVE-2021-36373 中危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9847 CVE-2021-36374 中危
AWS SDK for Java 路径遍历漏洞 路径遍历 MPS-2022-11189 CVE-2022-31159 高危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
com.fasterxml.jackson.core:jackson-core 存在资源管理错误漏洞 资源管理错误 MPS-2022-11944 中危
Apache Thrift 拒绝服务 MPS-2022-12148 中危
com.google.code.gson:gson 存在BigDecimal拒绝服务漏洞 反序列化 MPS-2022-12287 CVE-2022-25647 高危
Apache HttpClient URI解析错误漏洞 相对路径遍历 MPS-2022-12292 中危
Apache Hadoop CSRF MPS-2022-12308 中危
com.fasterxml.jackson.core:jackson-databind 存在反序列化漏洞 反序列化 MPS-2022-12433 高危
org.apache.hadoop:hadoop-hdfs XXE MPS-2022-12474 中危
org.apache.hadoop:hadoop-hdfs 存在信息暴露漏洞 未授权敏感信息泄露 MPS-2022-12484 高危
Apache Commons Collections 远程代码执行漏洞 反序列化 MPS-2022-12767 高危
Apache Log4j JDBCAppender SQL注入漏洞 SQL注入 MPS-2022-1444 CVE-2022-23305 严重
Apache Log4j Chainsaw反序列化漏洞 反序列化 MPS-2022-1445 CVE-2022-23307 高危
Apache Log4j 反序列化漏洞 反序列化 MPS-2022-1446 CVE-2022-23302 高危
Eclipse Jetty URI注入漏洞 注入 MPS-2022-18060 CVE-2022-2047 低危
Apache Hadoop 存在shell命令注入漏洞 参数注入或修改 MPS-2022-4190 CVE-2022-25168 严重
Apache Calcite 存在 XXE 漏洞 XXE MPS-2022-56508 CVE-2022-39135 中危
Jettison 拒绝服务 MPS-2022-57067 CVE-2022-40150 高危
Jettison 越界写入 MPS-2022-57068 CVE-2022-40149 高危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 拒绝服务 MPS-2022-58654 CVE-2022-42004 中危
Apache Hadoop 存在路径遍历漏洞 路径遍历 MPS-2022-5920 CVE-2022-26612 严重
IBM WebSphere Application Server Liberty 存在拒绝服务漏洞 对因果或异常条件的不恰当检查 MPS-2022-59813 CVE-2022-3509 中危
FasterXML jackson-databind 拒绝服务漏洞 越界写入 MPS-2022-6242 CVE-2020-36518 高危
Jettison 越界写入 MPS-2022-64973 CVE-2022-45685 高危
Apache Ivy 输入验证不恰当 MPS-2022-67125 CVE-2022-46751 中危
Jettison 安全漏洞 未经控制的递归 MPS-2023-8270 CVE-2023-1436 高危
MLflow 安全漏洞 MPS-26q8-ret3 CVE-2023-6014 严重
Mlflow 操作系统命令注入漏洞 OS命令注入 MPS-2aec-1i4z CVE-2023-4033 高危
snappy-java 输入验证错误漏洞 整数溢出或环绕 MPS-8znw-4jmi CVE-2023-34453 高危
Okio 安全漏洞 数值类型间的不正确转换 MPS-a2tx-d4fb CVE-2023-3635 高危
snappy-java 的 compress 方法整数溢出漏洞导致拒绝服务 整数溢出或环绕 MPS-angp-mxl2 CVE-2023-34454 中危
Hot Rod 安全漏洞 证书验证不恰当 MPS-b7oj-adm3 CVE-2023-4586 高危
ZooKeeper SASL 身份验证绕过漏洞 通过用户控制密钥绕过授权机制 MPS-bznr-672x CVE-2023-44981 高危
Mlflow 安全漏洞 路径遍历 MPS-c4im-9yj3 CVE-2023-3765 严重
Apache Arrow PyArrow 任意代码执行 反序列化 MPS-eck2-x5ys CVE-2023-47248 高危
Mlflow 安全漏洞 OS命令注入 MPS-gvw2-1olh CVE-2023-6018 严重
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危
Snappy 安全漏洞 不加限制或调节的资源分配 MPS-s7wb-p03z CVE-2023-43642 高危
Mlflow 安全漏洞 路径遍历 MPS-tbq6-vkj5 CVE-2023-6015 高危
Snappy 输入验证错误漏洞 不加限制或调节的资源分配 MPS-tnp7-60hk CVE-2023-34455 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
commons-collections:commons-collections 3.2.1 3.2.2 间接依赖 建议修复
org.apache.thrift:libthrift 0.12.0 0.14.0 直接依赖 建议修复
org.apache.velocity:velocity 1.5 间接依赖 建议修复
commons-beanutils:commons-beanutils 1.7.0 1.9.4 间接依赖 建议修复
com.google.guava:guava 11.0.2 32.0.0-jre 间接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.8.8 间接依赖 建议修复
org.apache.hadoop:hadoop-yarn-server-nodemanager 2.6.0-cdh5.4.3 2.7.7 间接依赖 建议修复
org.jboss.netty:netty 3.2.2.Final 间接依赖 建议修复
org.apache.derby:derby 10.11.1.1 10.14.2.0 间接依赖 建议修复
com.google.protobuf:protobuf-java 2.5.0 3.16.3 间接依赖 建议修复
org.apache.hadoop:hadoop-common 2.6.0-cdh5.4.3 3.2.4 间接依赖 建议修复
org.xerial.snappy:snappy-java 1.0.4.1 1.1.10.4 间接依赖 建议修复
org.apache.hive:hive-exec 1.1.0-cdh5.4.3 3.1.3 直接依赖 建议修复
com.amazonaws:aws-java-sdk-s3 1.11.655 1.12.261 间接依赖 建议修复
log4j:log4j 1.2.16 间接依赖 建议修复
org.apache.zookeeper:zookeeper 3.4.5-cdh5.4.3 3.7.2 间接依赖 建议修复
org.apache.hadoop:hadoop-hdfs 2.6.0-cdh5.4.3 3.3.2 间接依赖 建议修复
org.codehaus.jackson:jackson-mapper-asl 1.9.13 直接依赖 建议修复
org.codehaus.groovy:groovy-all 2.1.6 2.4.4 间接依赖 建议修复
org.codehaus.jettison:jettison 1.1 1.5.4 间接依赖 建议修复
mlflow 2.3.1 间接依赖 建议修复
io.netty:netty 3.6.2.Final 间接依赖 建议修复
com.squareup.okio:okio 1.15.0 3.4.0 间接依赖 建议修复
org.apache.thrift:libthrift 0.9.2 0.14.0 间接依赖 建议修复
pyarrow 4.0.0 14.0.1 间接依赖 建议修复
com.google.guava:guava 14.0.1 32.0.0-jre 直接依赖 建议修复
org.apache.hive:hive-exec 2.3.9 3.1.3 直接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.2.3 间接依赖 建议修复
org.apache.httpcomponents:httpclient 4.2 4.5.13 间接依赖 可选修复
org.eclipse.jetty:jetty-http 9.4.53.v20231009 11.0.16 直接依赖 可选修复
io.netty:netty-handler 4.1.100.Final 间接依赖 可选修复
commons-codec:commons-codec 1.4 1.13 间接依赖 可选修复
org.apache.calcite:calcite-core 1.0.0-incubating 1.32.0 间接依赖 可选修复
numpy 1.21 间接依赖 可选修复
com.fasterxml.jackson.core:jackson-core 2.2.3 2.8.6 间接依赖 可选修复
org.apache.ant:ant 1.9.1 1.9.16 间接依赖 可选修复
commons-io:commons-io 2.4 2.7 间接依赖 可选修复
org.jdom:jdom2 2.0.6 2.0.6.1 间接依赖 可选修复
commons-net:commons-net 3.1 3.9.0 间接依赖 可选修复
org.apache.commons:commons-compress 1.4.1 1.21 间接依赖 可选修复
org.apache.ivy:ivy 2.5.1 2.5.2 直接依赖 可选修复
com.google.code.gson:gson 2.2.4 2.8.9 间接依赖 可选修复
commons-httpclient:commons-httpclient 3.0.1 间接依赖 可选修复
org.apache.hadoop:hadoop-yarn-common 2.6.0-cdh5.4.3 2.7.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 347
MIT 100
自定义许可证 45
EPL-2.0 27
ISC 13
BSD-2-Clause 10
BSD-3-Clause 23
CDDL-1.1 8
LGPL-2.1 6
MPL-1.1 1
CDDL-1.0 2
EPL-1.0 1
GPL-2.0 1
LGPL-2.1-or-later 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.google.inject.extensions:guice-servlet 3.0 间接依赖 maven
org.apache.commons:commons-compress 1.25.0 直接依赖 maven
com.amazonaws:aws-java-sdk-core 1.11.655 间接依赖 maven
io.fabric8:kubernetes-model-resource 6.9.1 间接依赖 maven
org.typelevel:spire-macros_2.13 0.18.0 间接依赖 maven
org.apache.spark:spark-streaming-kinesis-asl_2.13 4.0.0-SNAPSHOT 直接依赖 maven
memory-profiler 0.61.0 间接依赖 pip
com.amazonaws:aws-java-sdk-kinesis 1.11.655 间接依赖 maven
io.dropwizard.metrics:metrics-core 4.2.21 直接依赖 maven
io.netty:netty-handler-proxy 4.1.100.Final 直接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.13 2.7.0 间接依赖 maven
org.apache.spark:spark-yarn_2.13 4.0.0-SNAPSHOT 直接依赖 maven
io.fabric8:kubernetes-model-apiextensions 6.9.1 间接依赖 maven
org.apache.velocity:velocity 1.5 间接依赖 maven
aopalliance:aopalliance 1.0 间接依赖 maven
io.netty:netty-tcnative-classes 2.0.61.Final 间接依赖 maven
org.slf4j:slf4j-log4j12 1.7.5 间接依赖 maven
org.glassfish.hk2:osgi-resource-locator 1.0.3 间接依赖 maven
commons-lang:commons-lang 2.6 间接依赖 maven
googleapis-common-protos 1.56.4 间接依赖 pip
org.apache.xbean:xbean-asm9-shaded 4.24 直接依赖 maven
glob 7.1.6 间接依赖 npm
org.apache.commons:commons-math3 3.6.1 直接依赖 maven
net.sf.jpam:jpam 1.1 直接依赖 maven
io.netty:netty-transport-native-kqueue 4.1.100.Final 直接依赖 maven
lodash.merge 4.6.2 间接依赖 npm
javolution:javolution 5.5.1 间接依赖 maven
pl.edu.icm:JLargeArrays 1.5 间接依赖 maven
io.opentracing:opentracing-api 0.33.0 间接依赖 maven
color-name 1.1.4 间接依赖 npm
org.antlr:stringtemplate 3.2.1 间接依赖 maven
org.apache.calcite:calcite-avatica 1.0.0-incubating 间接依赖 maven
org.apache.hive:hive-ant 1.1.0-cdh5.4.3 间接依赖 maven
esprima 4.0.1 间接依赖 npm
org.apache.orc:orc-shims 1.9.2 间接依赖 maven
jakarta.annotation:jakarta.annotation-api 1.3.5 间接依赖 maven
commons-logging:commons-logging 1.1.3 间接依赖 maven
com.aliyun:aliyun-java-sdk-ram 3.1.0 间接依赖 maven
fs.realpath 1.0.0 间接依赖 npm
org.apache.spark:spark-network-shuffle_2.13 4.0.0-SNAPSHOT 直接依赖 maven
http_parser.rb 0.8.0 间接依赖 bundler
io.grpc:grpc-protobuf-lite 1.59.0 间接依赖 maven
org.jpmml:pmml-model 1.4.8 直接依赖 maven
fast-json-stable-stringify 2.1.0 间接依赖 npm
org.apache.hadoop:hadoop-azure-datalake 3.3.6 间接依赖 maven
org.glassfish.jersey.core:jersey-common 2.41 直接依赖 maven
io.netty:netty-codec-http 4.1.100.Final 间接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.9.13 直接依赖 maven
org.slf4j:slf4j-api 2.0.9 直接依赖 maven
org.apache.curator:apache-curator 2.6.0 间接依赖 maven
org.codehaus.janino:commons-compiler 2.7.6 间接依赖 maven
com.sun.jersey:jersey-server 1.9 间接依赖 maven
javax.transaction:transaction-api 1.1 间接依赖 maven
escape-string-regexp 4.0.0 间接依赖 npm
antlr:antlr 2.7.7 间接依赖 maven
org.apache.spark:spark-streaming_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.glassfish.jaxb:txw2 3.0.2 直接依赖 maven
org.apache.zookeeper:zookeeper-jute 3.9.1 间接依赖 maven
commons-digester:commons-digester 1.8 间接依赖 maven
debug 4.3.4 间接依赖 npm
io.fabric8:zjsonpatch 0.3.0 间接依赖 maven
com.google.api.grpc:proto-google-common-protos 2.22.0 间接依赖 maven
org.typelevel:spire-platform_2.13 0.18.0 间接依赖 maven
org.xerial.snappy:snappy-java 1.0.4.1 间接依赖 maven
dev.ludovic.netlib:blas 3.0.3 直接依赖 maven
org.codehaus.jackson:jackson-xc 1.8.8 间接依赖 maven
org.cloudera.logredactor:logredactor 1.0.3 间接依赖 maven
org.apache.hadoop:hadoop-yarn-server-resourcemanager 2.6.0-cdh5.4.3 间接依赖 maven
org.eclipse.jetty:jetty-client 9.4.53.v20231009 直接依赖 maven
org.apache.commons:commons-math3 3.1.1 间接依赖 maven
org.apache.hive:hive-exec 1.1.0-cdh5.4.3 直接依赖 maven
org.apache.spark:spark-hadoop-cloud_2.13 4.0.0-SNAPSHOT 直接依赖 maven
com.google.guava:guava 14.0.1 直接依赖 maven
stax:stax-api 1.0.1 间接依赖 maven
org.eclipse.jetty:jetty-plus 9.4.53.v20231009 直接依赖 maven
org.apache.hive.shims:hive-shims-scheduler 2.3.9 间接依赖 maven
file-entry-cache 6.0.1 间接依赖 npm
org.apache.httpcomponents:httpcore 4.4.16 直接依赖 maven
kramdown-parser-gfm 1.1.0 间接依赖 bundler
functional-red-black-tree 1.0.1 间接依赖 npm
org.datanucleus:datanucleus-api-jdo 3.2.6 间接依赖 maven
org.apache.hive.shims:hive-shims-scheduler 1.1.0-cdh5.4.3 间接依赖 maven
org.apache.zookeeper:zookeeper 3.4.5-cdh5.4.3 间接依赖 maven
globals 13.20.0 间接依赖 npm
org.apache.ivy:ivy 2.5.1 直接依赖 maven
org.apache.avro:avro-ipc 1.11.3 间接依赖 maven
org.slf4j:jcl-over-slf4j 2.0.9 直接依赖 maven
shebang-command 2.0.0 间接依赖 npm
org.apache.spark:spark-sql-api_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.glassfish.jersey.containers:jersey-container-servlet 2.41 直接依赖 maven
io.netty:netty-codec-http2 4.1.100.Final 直接依赖 maven
rake 13.0.6 间接依赖 bundler
org.apache.spark:spark-common-utils_2.13 4.0.0-SNAPSHOT 直接依赖 maven
io.fabric8:kubernetes-model-policy 6.9.1 间接依赖 maven
parent-module 1.0.1 间接依赖 npm
io.grpc:grpc-api 1.59.0 间接依赖 maven
org.apache.hive:hive-storage-api 2.8.1 直接依赖 maven
org.codehaus.jackson:jackson-core-asl 1.8.8 间接依赖 maven
com.sun.jersey:jersey-json 1.9 间接依赖 maven
minimatch 3.1.2 间接依赖 npm
com.sun.istack:istack-commons-runtime 3.0.8 间接依赖 maven
javax.servlet:javax.servlet-api 3.1.0 间接依赖 maven
com.ning:compress-lzf 1.1.2 直接依赖 maven
org.apache.logging.log4j:log4j-core 2.22.0 直接依赖 maven
mypy 0.982 间接依赖 pip
resolve-from 4.0.0 间接依赖 npm
org.json4s:json4s-ast_2.13 3.7.0-M11 间接依赖 maven
jakarta.servlet:jakarta.servlet-api 4.0.3 直接依赖 maven
mypy-protobuf 3.3.0 间接依赖 pip
callsites 3.1.0 间接依赖 npm
googleapis-common-protos-stubs 2.2.0 间接依赖 pip
org.jdom:jdom2 2.0.6 间接依赖 maven
dev.ludovic.netlib:arpack 3.0.3 直接依赖 maven
com.google.cloud.bigdataoss:gcs-connector hadoop3-2.2.18 直接依赖 maven
docutils 0.18.0 间接依赖 pip
org.glassfish.jersey.inject:jersey-hk2 2.41 直接依赖 maven
org.eclipse.jetty:jetty-util-ajax 9.4.53.v20231009 直接依赖 maven
org.apache.parquet:parquet-column 1.13.1 直接依赖 maven
v8-compile-cache 2.3.0 间接依赖 npm
imurmurhash 0.1.4 间接依赖 npm
@babel/code-frame 7.12.11 间接依赖 npm
org.codehaus.jettison:jettison 1.1 间接依赖 maven
org.apache.spark:spark-hive-thriftserver_2.13 4.0.0-SNAPSHOT 直接依赖 maven
sphinx 4.2.0 间接依赖 pip
org.apache.yetus:audience-annotations 0.12.0 间接依赖 maven
com.thoughtworks.paranamer:paranamer 2.8 间接依赖 maven
lru-cache 6.0.0 间接依赖 npm
@babel/helper-validator-identifier 7.22.5 间接依赖 npm
ansi-colors 4.1.3 间接依赖 npm
pathutil 0.16.2 间接依赖 bundler
com.google.code.gson:gson 2.2.4 间接依赖 maven
com.microsoft.azure:azure-keyvault-core 1.0.0 间接依赖 maven
org.apache.spark:spark-sql_${scala.binary.version} 3.1.0-SNAPSHOT 直接依赖 maven
org.apache.logging.log4j:log4j-api 2.22.0 直接依赖 maven
org.apache.arrow:arrow-format 14.0.1 间接依赖 maven
org.apache.hive:hive-jdbc 2.3.9 直接依赖 maven
org.apache.tomcat:annotations-api 6.0.53 直接依赖 maven
com.github.joshelser:dropwizard-metrics-hadoop-metrics2-reporter 0.1.2 间接依赖 maven
com.squareup.okhttp3:okhttp 3.12.12 间接依赖 maven
org.scala-lang:scala-library 2.12.10 直接依赖 maven
io.fabric8:kubernetes-model-core 6.9.1 间接依赖 maven
commons-collections:commons-collections 3.2.1 间接依赖 maven
commons-beanutils:commons-beanutils-core 1.8.0 间接依赖 maven
org.apache.hadoop:hadoop-aws 3.3.6 直接依赖 maven
org.apache.commons:commons-compress 1.4.1 间接依赖 maven
org.scala-lang:scala-reflect 2.13.12 直接依赖 maven
prelude-ls 1.2.1 间接依赖 npm
joda-time:joda-time 2.12.5 直接依赖 maven
com.amazonaws:aws-java-sdk-sts 1.11.655 直接依赖 maven
org.apache.hive:hive-common 1.1.0-cdh5.4.3 间接依赖 maven
path-key 3.1.1 间接依赖 npm
org.apache.avro:avro-mapred 1.11.3 直接依赖 maven
io.fabric8:kubernetes-model-metrics 6.9.1 间接依赖 maven
brace-expansion 1.1.11 间接依赖 npm
org.apache.spark:spark-token-provider-kafka-0-10_2.13 4.0.0-SNAPSHOT 直接依赖 maven
uri-js 4.4.1 间接依赖 npm
io.grpc:grpc-context 1.59.0 间接依赖 maven
once 1.4.0 间接依赖 npm
org.apache.hive:hive-metastore 2.3.9 直接依赖 maven
rexml 3.2.6 间接依赖 bundler
lodash.truncate 4.4.2 间接依赖 npm
com.fasterxml.jackson.module:jackson-module-scala_2.13 2.16.0 直接依赖 maven
org.apache.calcite:calcite-core 1.0.0-incubating 间接依赖 maven
io.netty:netty-transport 4.1.100.Final 间接依赖 maven
com.amazonaws:aws-java-sdk-kms 1.11.655 间接依赖 maven
com.google.errorprone:error_prone_annotations 2.18.0 间接依赖 maven
org.apache.hive:hive-exec 2.3.9 直接依赖 maven
org.wildfly.openssl:wildfly-openssl 1.1.3.Final 间接依赖 maven
org.apache.commons:commons-collections4 4.4 直接依赖 maven
eslint-scope 5.1.1 间接依赖 npm
com.fasterxml.jackson.core:jackson-databind 2.2.3 间接依赖 maven
org.scalanlp:breeze-macros_2.13 2.1.0 间接依赖 maven
org.apache.hive.shims:hive-shims-0.23 2.3.9 间接依赖 maven
org.apache.parquet:parquet-format-structures 1.13.1 间接依赖 maven
org.glassfish.jersey.core:jersey-server 2.41 直接依赖 maven
protobuf 4.25.1 间接依赖 pip
org.apache.parquet:parquet-jackson 1.13.1 间接依赖 maven
com.github.luben:zstd-jni 1.5.5-10 直接依赖 maven
org.clapper:grizzled-scala_2.13 4.9.3 间接依赖 maven
astral-regex 2.0.0 间接依赖 npm
org.apache.ws.xmlschema:xmlschema-core 2.3.0 直接依赖 maven
org.datanucleus:datanucleus-rdbms 3.2.9 间接依赖 maven
org.scalanlp:breeze_2.13 2.1.0 直接依赖 maven
color-convert 2.0.1 间接依赖 npm
org.ow2.asm:asm-analysis 9.6 间接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 间接依赖 maven
ignore 4.0.6 间接依赖 npm
com.aliyun.oss:aliyun-sdk-oss 3.13.0 间接依赖 maven
io.opentracing:opentracing-util 0.33.0 间接依赖 maven
deep-is 0.1.3 间接依赖 npm
com.google.protobuf:protobuf-java-util 3.25.1 直接依赖 maven
org.glassfish.hk2.external:aopalliance-repackaged 2.6.1 间接依赖 maven
unicode-display_width 2.4.2 间接依赖 bundler
org.slf4j:slf4j-api 1.7.5 间接依赖 maven
org.yaml:snakeyaml 2.2 间接依赖 maven
chalk 4.1.1 间接依赖 npm
org.eclipse.jetty:jetty-servlets 9.4.53.v20231009 直接依赖 maven
org.apache.curator:curator-client 2.7.1 间接依赖 maven
com.google.guava:failureaccess 1.0.1 直接依赖 maven
org.spark-project.spark:unused 1.0.0 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.16.0 直接依赖 maven
org.apache.spark:spark-repl_2.13 4.0.0-SNAPSHOT 直接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.16.0 直接依赖 maven
rb-inotify 0.10.1 间接依赖 bundler
acorn-jsx 5.3.2 间接依赖 npm
org.jline:jline 3.22.0 间接依赖 maven
io.grpc:grpc-util 1.59.0 间接依赖 maven
org.typelevel:spire_2.13 0.18.0 间接依赖 maven
com.github.scopt:scopt_2.13 3.7.1 直接依赖 maven
org.codehaus.jackson:jackson-mapper-asl 1.8.8 间接依赖 maven
isexe 2.0.0 间接依赖 npm
org.eclipse.jetty:jetty-server 9.4.53.v20231009 直接依赖 maven
webrick 1.8.1 间接依赖 bundler
org.jetbrains:annotations 17.0.0 间接依赖 maven
org.apache.hadoop:hadoop-yarn-api 2.6.0-cdh5.4.3 间接依赖 maven
org.pentaho:pentaho-aggdesigner-algorithm 5.1.5-jhyde 间接依赖 maven
org.apache.commons:commons-pool2 2.11.1 直接依赖 maven
org.scala-lang.modules:scala-parallel-collections_2.13 1.0.4 直接依赖 maven
org.apache.hive:hive-service-rpc 3.1.3 直接依赖 maven
io.netty:netty-resolver 4.1.100.Final 间接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-cbor 2.16.0 直接依赖 maven
black 23.9.1 间接依赖 pip
punycode 2.3.0 间接依赖 npm
javax.servlet:servlet-api 2.5 间接依赖 maven
esrecurse 4.3.0 间接依赖 npm
six 1.16.0 间接依赖 pip
com.google.guava:guava 32.0.1-jre 直接依赖 maven
flatted 3.1.1 间接依赖 npm
org.apache.spark:spark-ganglia-lgpl_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.javassist:javassist 3.29.2-GA 间接依赖 maven
org.apache.spark:spark-streaming-kafka-0-10_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.logging.log4j:log4j-slf4j2-impl 2.22.0 直接依赖 maven
org.apache.hadoop:hadoop-yarn-server-nodemanager 2.6.0-cdh5.4.3 间接依赖 maven
strip-ansi 6.0.1 间接依赖 npm
org.apache.hadoop:hadoop-yarn-server-common 2.6.0-cdh5.4.3 间接依赖 maven
com.sun.xml.bind:jaxb-impl 2.2.3-1 间接依赖 maven
org.eclipse.jetty:jetty-continuation 9.4.53.v20231009 直接依赖 maven
ffi 1.15.5 间接依赖 bundler
balanced-match 1.0.2 间接依赖 npm
org.apache.hadoop:hadoop-mapreduce-client-jobclient 2.6.0-cdh5.4.3 间接依赖 maven
jekyll-sass-converter 3.0.0 间接依赖 bundler
io.dropwizard.metrics:metrics-graphite 4.2.21 直接依赖 maven
colorator 1.1.0 间接依赖 bundler
org.apache.hive:hive-cli 2.3.9 直接依赖 maven
org.datanucleus:javax.jdo 3.2.0-m3 间接依赖 maven
jline:jline 2.14.6 间接依赖 maven
org.apache.spark:spark-network-common_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.spark:spark-catalyst_2.13 4.0.0-SNAPSHOT 直接依赖 maven
eigenbase:eigenbase-properties 1.1.4 间接依赖 maven
type-fest 0.20.2 间接依赖 npm
com.amazonaws:aws-java-sdk-bundle 1.12.367 间接依赖 maven
io.dropwizard.metrics:metrics-jmx 4.2.21 直接依赖 maven
org.apache.hadoop:hadoop-azure 3.3.6 直接依赖 maven
org.codehaus.janino:commons-compiler 3.1.9 直接依赖 maven
oro:oro 2.0.8 直接依赖 maven
org.apache.hadoop:hadoop-yarn-common 2.6.0-cdh5.4.3 间接依赖 maven
optionator 0.9.3 间接依赖 npm
estraverse 5.3.0 间接依赖 npm
kramdown 2.4.0 间接依赖 bundler
levn 0.4.1 间接依赖 npm
jakarta.validation:jakarta.validation-api 2.0.2 间接依赖 maven
commons-dbcp:commons-dbcp 1.4 间接依赖 maven
com.google.code.findbugs:jsr305 3.0.0 直接依赖 maven
enquirer 2.3.6 间接依赖 npm
org.apache.httpcomponents:httpclient 4.5.14 直接依赖 maven
xmlenc:xmlenc 0.52 间接依赖 maven
ansi-styles 4.3.0 间接依赖 npm
sprintf-js 1.0.3 间接依赖 npm
com.squareup.okio:okio 1.15.0 间接依赖 maven
org.tukaani:xz 1.0 间接依赖 maven
com.sun.jersey.contribs:jersey-guice 1.9 间接依赖 maven
org.tukaani:xz 1.9 直接依赖 maven
rb-fsevent 0.11.2 间接依赖 bundler
org.apache.spark:spark-graphx_2.13 4.0.0-SNAPSHOT 直接依赖 maven
javax.jdo:jdo-api 3.0.1 间接依赖 maven
com.google.protobuf:protobuf-java 3.25.1 直接依赖 maven
js-tokens 4.0.0 间接依赖 npm
org.codehaus.jackson:jackson-jaxrs 1.8.8 间接依赖 maven
glob-parent 5.1.2 间接依赖 npm
@humanwhocodes/config-array 0.5.0 间接依赖 npm
org.codehaus.janino:janino 3.1.9 直接依赖 maven
jekyll-watch 2.2.1 间接依赖 bundler
org.apache.avro:avro 1.7.6-cdh5.4.3 间接依赖 maven
org.apache.ant:ant-launcher 1.9.1 间接依赖 maven
org.apache.curator:curator-client 5.2.0 间接依赖 maven
io.fabric8:kubernetes-model-scheduling 6.9.1 间接依赖 maven
addressable 2.8.5 间接依赖 bundler
org.apache.spark:spark-launcher_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.hadoop:hadoop-mapreduce-client-app 2.6.0-cdh5.4.3 间接依赖 maven
org.codehaus.groovy:groovy-all 2.1.6 间接依赖 maven
com.sun.jersey:jersey-core 1.9 间接依赖 maven
org.glassfish.hk2.external:jakarta.inject 2.6.1 间接依赖 maven
commons-codec:commons-codec 1.4 间接依赖 maven
shebang-regex 3.0.0 间接依赖 npm
org.apache.orc:orc-core 1.9.2 直接依赖 maven
io.netty:netty-handler 4.1.100.Final 间接依赖 maven
com.google.android:annotations 4.1.1.4 间接依赖 maven
js-yaml 3.14.1 间接依赖 npm
concurrent-ruby 1.2.2 间接依赖 bundler
table 6.8.1 间接依赖 npm
org.apache.thrift:libfb303 0.9.3 直接依赖 maven
cross-spawn 7.0.3 间接依赖 npm
io.perfmark:perfmark-api 0.26.0 间接依赖 maven
com.jolbox:bonecp 0.8.0.RELEASE 间接依赖 maven
strip-json-comments 3.1.1 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
yallist 4.0.0 间接依赖 npm
org.apache.hive.shims:hive-shims-common 2.3.9 间接依赖 maven
org.json4s:json4s-core_2.13 3.7.0-M11 间接依赖 maven
org.apache.commons:commons-lang3 3.14.0 直接依赖 maven
regexpp 3.2.0 间接依赖 npm
io.opentracing:opentracing-noop 0.33.0 间接依赖 maven
io.fabric8:kubernetes-model-autoscaling 6.9.1 间接依赖 maven
net.sf.supercsv:super-csv 2.2.0 间接依赖 maven
org.apache.hadoop:hadoop-client-api 3.3.6 直接依赖 maven
io.netty:netty-codec-socks 4.1.100.Final 间接依赖 maven
grpc-stubs 1.24.11 间接依赖 pip
io.fabric8:kubernetes-model-storageclass 6.9.1 间接依赖 maven
org.apache.hive:hive-beeline 2.3.9 直接依赖 maven
org.openlabtesting.leveldbjni:leveldbjni-all 1.8 直接依赖 maven
com.amazonaws:jmespath-java 1.11.655 间接依赖 maven
io.netty:netty-common 4.1.100.Final 间接依赖 maven
import-fresh 3.3.0 间接依赖 npm
org.apache.hadoop:hadoop-hdfs 2.6.0-cdh5.4.3 间接依赖 maven
com.twitter:chill_2.13 0.10.0 直接依赖 maven
io.fabric8:kubernetes-httpclient-okhttp 6.9.1 直接依赖 maven
com.google.flatbuffers:flatbuffers-java 1.12.0 间接依赖 maven
com.aliyun:aliyun-java-sdk-kms 2.11.0 间接依赖 maven
org.apache.spark:spark-hive_2.13 4.0.0-SNAPSHOT 直接依赖 maven
io.fabric8:kubernetes-model-coordination 6.9.1 间接依赖 maven
org.apache.spark:spark-unsafe_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.datanucleus:datanucleus-rdbms 4.1.19 间接依赖 maven
io.fabric8:kubernetes-client-api 6.9.1 间接依赖 maven
jekyll 4.3.2 间接依赖 bundler
com.fasterxml.jackson.core:jackson-databind 2.16.0 直接依赖 maven
io.github.java-diff-utils:java-diff-utils 4.12 间接依赖 maven
com.squareup.okhttp3:logging-interceptor 3.12.12 间接依赖 maven
eventmachine 1.2.7 间接依赖 bundler
log4j:apache-log4j-extras 1.2.17 间接依赖 maven
org.apache.hive.shims:hive-shims-0.23 1.1.0-cdh5.4.3 间接依赖 maven
org.apache.hive:hive-metastore 1.1.0-cdh5.4.3 间接依赖 maven
org.apache.spark:spark-kubernetes_2.13 4.0.0-SNAPSHOT 直接依赖 maven
semver 7.5.4 间接依赖 npm
esquery 1.5.0 间接依赖 npm
org.apache.parquet:parquet-hadoop 1.13.1 直接依赖 maven
i18n 1.14.1 间接依赖 bundler
org.scala-lang:scala-library 2.13.12 直接依赖 maven
pytest-mypy-plugins 1.9.3 间接依赖 pip
jline:jline 2.12 间接依赖 maven
google-protobuf 3.24.2 间接依赖 bundler
org.apache.hive:hive-llap-common 2.3.9 直接依赖 maven
pyarrow 4.0.0 间接依赖 pip
org.apache.ant:ant 1.9.1 间接依赖 maven
org.apache.hadoop:hadoop-client 2.6.0-cdh5.4.3 直接依赖 maven
io.fabric8:kubernetes-model-networking 6.9.1 间接依赖 maven
org.apache.curator:curator-framework 2.6.0 间接依赖 maven
io.grpc:grpc-protobuf 1.59.0 直接依赖 maven
org.codehaus.janino:janino 2.7.6 间接依赖 maven
io.grpc:grpc-services 1.59.0 直接依赖 maven
pandas 1.4.4 间接依赖 pip
eslint 7.32.0 直接依赖 npm
org.codehaus.jackson:jackson-core-asl 1.9.13 间接依赖 maven
org.antlr:ST4 4.0.4 间接依赖 maven
io.grpc:grpc-stub 1.59.0 直接依赖 maven
org.apache.derby:derby 10.14.2.0 直接依赖 maven
com.thoughtworks.paranamer:paranamer 2.3 间接依赖 maven
io.netty:netty-transport-classes-kqueue 4.1.100.Final 间接依赖 maven
public_suffix 5.0.3 间接依赖 bundler
liquid 4.0.4 间接依赖 bundler
org.apache.hive.shims:hive-shims-common 1.1.0-cdh5.4.3 间接依赖 maven
com.clearspring.analytics:stream 2.9.6 直接依赖 maven
commons-codec:commons-codec 1.16.0 直接依赖 maven
org.slf4j:jul-to-slf4j 2.0.9 直接依赖 maven
org.json4s:json4s-scalap_2.13 3.7.0-M11 间接依赖 maven
com.amazonaws:aws-java-sdk-dynamodb 1.11.655 间接依赖 maven
io.netty:netty-transport-classes-epoll 4.1.100.Final 间接依赖 maven
io.fabric8:kubernetes-model-apps 6.9.1 间接依赖 maven
pandas-stubs 1.2.0.54 间接依赖 pip
org.apache.hive:hive-shims 2.3.9 直接依赖 maven
com.univocity:univocity-parsers 2.9.1 直接依赖 maven
io.netty:netty-all 4.1.100.Final 直接依赖 maven
doctrine 3.0.0 间接依赖 npm
commons-io:commons-io 2.4 间接依赖 maven
org.ini4j:ini4j 0.5.4 间接依赖 maven
org.jboss.netty:netty 3.2.2.Final 间接依赖 maven
emoji-regex 8.0.0 间接依赖 npm
com.google.crypto.tink:tink 1.9.0 直接依赖 maven
slice-ansi 4.0.0 间接依赖 npm
org.json4s:json4s-jackson_2.13 3.7.0-M11 直接依赖 maven
io.netty:netty-transport-native-unix-common 4.1.100.Final 直接依赖 maven
io.netty:netty-tcnative-boringssl-static 2.0.61.Final 直接依赖 maven
org.typelevel:spire-util_2.13 0.18.0 间接依赖 maven
javax.activation:activation 1.1.1 直接依赖 maven
ajv 6.12.6 间接依赖 npm
org.ow2.asm:asm-tree 9.6 间接依赖 maven
io.netty:netty-buffer 4.1.100.Final 间接依赖 maven
com.twitter:chill-java 0.10.0 直接依赖 maven
org.apache.curator:curator-recipes 2.7.1 间接依赖 maven
org.antlr:antlr-runtime 3.4 间接依赖 maven
jira 3.5.2 间接依赖 pip
org.apache.spark:spark-tags_2.13 4.0.0-SNAPSHOT 直接依赖 maven
com.twitter:parquet-hadoop-bundle 1.5.0-cdh5.4.3 间接依赖 maven
io.dropwizard.metrics:metrics-jvm 4.2.21 直接依赖 maven
org.apache.parquet:parquet-common 1.13.1 间接依赖 maven
software.amazon.ion:ion-java 1.0.2 间接依赖 maven
org.antlr:antlr-runtime 3.5.2 间接依赖 maven
py4j 0.10.9.7 间接依赖 pip
org.ow2.asm:asm-util 9.6 直接依赖 maven
em-websocket 0.5.3 间接依赖 bundler
org.glassfish.hk2:hk2-locator 2.6.1 间接依赖 maven
io.grpc:grpc-core 1.59.0 间接依赖 maven
org.apache.kafka:kafka-clients 3.4.1 直接依赖 maven
com.microsoft.azure:azure-data-lake-store-sdk 2.3.9 间接依赖 maven
com.google.code.gson:gson 2.8.9 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.13 2.0.0 间接依赖 maven
which 2.0.2 间接依赖 npm
commons-configuration:commons-configuration 1.6 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.16.0 直接依赖 maven
path-is-absolute 1.0.1 间接依赖 npm
org.apache.arrow:arrow-memory-netty 14.0.1 直接依赖 maven
inflight 1.0.6 间接依赖 npm
com.github.wendykierp:JTransforms 3.1 间接依赖 maven
commons-net:commons-net 3.1 间接依赖 maven
listen 3.8.0 间接依赖 bundler
org.glassfish.hk2:hk2-api 2.6.1 间接依赖 maven
org.apache.spark:spark-sql_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.httpcomponents:httpcore 4.2.4 间接依赖 maven
com.google.inject:guice 3.0 间接依赖 maven
org.mortbay.jetty:jetty-util 6.1.26.cloudera.2 间接依赖 maven
org.apache.hadoop:hadoop-aws 2.6.0-cdh5.4.3 间接依赖 maven
pydata_sphinx_theme 0.13 间接依赖 pip
org.apache.hadoop:hadoop-common 2.6.0-cdh5.4.3 间接依赖 maven
org.typelevel:algebra_2.13 2.8.0 间接依赖 maven
com.google.code.gson:gson 2.10.1 间接依赖 maven
org.eclipse.jetty:jetty-servlet 9.4.53.v20231009 直接依赖 maven
is-fullwidth-code-point 3.0.0 间接依赖 npm
org.apache.hadoop:hadoop-aliyun 3.3.6 间接依赖 maven
org.checkerframework:checker-qual 3.33.0 间接依赖 maven
org.apache.thrift:libthrift 0.12.0 直接依赖 maven
org.apache.thrift:libfb303 0.9.2 间接依赖 maven
net.sf.opencsv:opencsv 2.3 间接依赖 maven
org.ow2.asm:asm-commons 9.6 直接依赖 maven
net.razorvine:pickle 1.3 直接依赖 maven
io.fabric8:kubernetes-model-common 6.9.1 间接依赖 maven
io.airlift:aircompressor 0.25 间接依赖 maven
com.zaxxer:HikariCP 2.5.1 间接依赖 maven
mercenary 0.4.0 间接依赖 bundler
commons-cli:commons-cli 1.6.0 直接依赖 maven
grpcio-status 1.59.3 间接依赖 pip
io.fabric8:kubernetes-model-certificates 6.9.1 间接依赖 maven
javax.xml.bind:jaxb-api 2.2.2 间接依赖 maven
org.apache.spark:spark-sketch_2.13 4.0.0-SNAPSHOT 直接依赖 maven
io.fabric8:kubernetes-model-events 6.9.1 间接依赖 maven
org.apache.hadoop:hadoop-yarn-server-applicationhistoryservice 2.6.0-cdh5.4.3 间接依赖 maven
org.apache.zookeeper:zookeeper 3.9.1 直接依赖 maven
io.fabric8:kubernetes-model-batch 6.9.1 间接依赖 maven
org.apache.orc:orc-mapreduce 1.9.2 直接依赖 maven
org.eclipse.jetty:jetty-security 9.4.53.v20231009 直接依赖 maven
com.google.j2objc:j2objc-annotations 2.8 间接依赖 maven
io.fabric8:kubernetes-model-gatewayapi 6.9.1 间接依赖 maven
org.glassfish.jersey.core:jersey-client 2.41 直接依赖 maven
org.eclipse.jetty:jetty-io 9.4.53.v20231009 间接依赖 maven
com.amazonaws:amazon-kinesis-client 1.12.0 直接依赖 maven
org.apache.httpcomponents:httpclient 4.2 间接依赖 maven
org.threeten:threeten-extra 1.7.1 间接依赖 maven
flake8 3.9.0 间接依赖 pip
org.ow2.asm:asm 9.6 直接依赖 maven
rimraf 3.0.2 间接依赖 npm
io.fabric8:kubernetes-client 6.9.1 直接依赖 maven
org.mortbay.jetty:jetty 6.1.26.cloudera.2 间接依赖 maven
log4j:log4j 1.2.16 间接依赖 maven
com.amazonaws:aws-java-sdk-cloudwatch 1.11.655 间接依赖 maven
org.apache.hadoop:hadoop-yarn-client 2.6.0-cdh5.4.3 间接依赖 maven
mlflow 2.3.1 间接依赖 pip
json-schema-traverse 0.4.1 间接依赖 npm
org.apache.hive:hive-llap-client 2.3.9 直接依赖 maven
org.sonatype.sisu.inject:cglib 2.2.1-v20090111 间接依赖 maven
progress 2.0.3 间接依赖 npm
jakarta.ws.rs:jakarta.ws.rs-api 2.1.6 间接依赖 maven
com.amazonaws:aws-java-sdk-s3 1.11.655 间接依赖 maven
require-from-string 2.0.2 直接依赖 npm
argparse 1.0.10 间接依赖 npm
junit:junit 3.8.1 间接依赖 maven
flat-cache 3.0.4 间接依赖 npm
org.apache.datasketches:datasketches-memory 2.1.0 间接依赖 maven
org.apache.thrift:libthrift 0.9.2 间接依赖 maven
org.apache.curator:curator-framework 5.2.0 间接依赖 maven
org.apache.hadoop:hadoop-client-runtime 3.3.6 直接依赖 maven
org.apache.spark:spark-connect-common_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.datasketches:datasketches-java 3.3.0 直接依赖 maven
com.tdunning:json 1.8 间接依赖 maven
ansi-regex 5.0.1 间接依赖 npm
com.fasterxml.jackson.datatype:jackson-datatype-jsr310 2.16.0 间接依赖 maven
io.grpc:grpc-inprocess 1.59.0 直接依赖 maven
pyspark 间接依赖 pip
com.microsoft.azure:azure-storage 7.0.1 间接依赖 maven
org.apache.commons:commons-text 1.11.0 直接依赖 maven
io.grpc:grpc-netty 1.59.0 直接依赖 maven
io.dropwizard.metrics:metrics-json 4.2.21 直接依赖 maven
io.fabric8:kubernetes-model-flowcontrol 6.9.1 间接依赖 maven
com.aliyun:aliyun-java-sdk-core 4.5.10 间接依赖 maven
is-extglob 2.1.1 间接依赖 npm
org.scala-lang.modules:scala-parser-combinators_2.13 2.3.0 直接依赖 maven
@eslint/eslintrc 0.4.3 间接依赖 npm
org.scala-lang.modules:scala-xml_2.13 2.2.0 直接依赖 maven
inherits 2.0.4 间接依赖 npm
org.apache.hadoop:hadoop-annotations 3.3.6 间接依赖 maven
org.scala-lang:scala-compiler 2.13.12 直接依赖 maven
has-flag 3.0.0 间接依赖 npm
org.apache.hadoop:hadoop-mapreduce-client-common 2.6.0-cdh5.4.3 间接依赖 maven
fast-deep-equal 3.1.3 间接依赖 npm
sass-embedded 1.63.6 间接依赖 bundler
org.apache.hive:hive-common 2.3.9 直接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.2.3 间接依赖 maven
org.apache.calcite:calcite-linq4j 1.0.0-incubating 间接依赖 maven
com.google.protobuf:protobuf-java 2.5.0 间接依赖 maven
eslint-visitor-keys 2.1.0 间接依赖 npm
org.typelevel:cats-kernel_2.13 2.8.0 间接依赖 maven
string-width 4.2.3 间接依赖 npm
org.eclipse.jetty:jetty-proxy 9.4.53.v20231009 直接依赖 maven
org.datanucleus:datanucleus-core 4.1.17 直接依赖 maven
org.codehaus.jettison:jettison 1.5.4 间接依赖 maven
numpy 1.21 间接依赖 pip
org.apache.hive:hive-serde 2.3.9 直接依赖 maven
org.eclipse.jetty:jetty-http 9.4.53.v20231009 直接依赖 maven
io.fabric8:kubernetes-model-node 6.9.1 间接依赖 maven
org.apache.arrow:arrow-memory-core 14.0.1 间接依赖 maven
org.codehaus.mojo:animal-sniffer-annotations 1.23 间接依赖 maven
net.sourceforge.f2j:arpack_combined_all 0.1 直接依赖 maven
org.apache.derby:derby 10.11.1.1 间接依赖 maven
espree 7.3.1 间接依赖 npm
@humanwhocodes/object-schema 1.2.1 间接依赖 npm
org.fusesource.leveldbjni:leveldbjni-all 1.8 间接依赖 maven
org.snakeyaml:snakeyaml-engine 2.7 间接依赖 maven
javax.inject:javax.inject 1 间接依赖 maven
org.apache.spark:spark-core_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.jodd:jodd-core 3.5.2 直接依赖 maven
org.eclipse.jetty:jetty-jndi 9.4.53.v20231009 间接依赖 maven
org.apache.spark:spark-mllib-local_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.apache.hadoop:hadoop-mapreduce-client-shuffle 2.6.0-cdh5.4.3 间接依赖 maven
io.fabric8:kubernetes-model-rbac 6.9.1 间接依赖 maven
org.lz4:lz4-java 1.8.0 直接依赖 maven
commons-pool:commons-pool 1.5.4 间接依赖 maven
org.apache.commons:commons-crypto 1.1.0 直接依赖 maven
org.apache.hadoop:hadoop-yarn-server-web-proxy 2.6.0-cdh5.4.3 间接依赖 maven
org.apache.avro:avro 1.11.3 直接依赖 maven
net.sf.py4j:py4j 0.10.9.7 直接依赖 maven
org.acplt.remotetea:remotetea-oncrpc 1.1.2 间接依赖 maven
org.apache.hive:hive-shims 1.1.0-cdh5.4.3 间接依赖 maven
com.esotericsoftware:kryo-shaded 4.0.2 间接依赖 maven
commons-cli:commons-cli 1.2 间接依赖 maven
org.apache.arrow:arrow-vector 14.0.1 直接依赖 maven
com.sun.jersey:jersey-client 1.9 间接依赖 maven
io.fabric8:kubernetes-model-extensions 6.9.1 间接依赖 maven
org.glassfish.hk2:hk2-utils 2.6.1 间接依赖 maven
rouge 3.26.0 间接依赖 bundler
org.apache.hadoop:hadoop-annotations 2.6.0-cdh5.4.3 间接依赖 maven
jakarta.xml.bind:jakarta.xml.bind-api 2.3.2 间接依赖 maven
org.apache.spark:spark-mllib_2.13 4.0.0-SNAPSHOT 直接依赖 maven
grpcio 1.59.3 间接依赖 pip
asm:asm 3.1 间接依赖 maven
org.apache.hadoop.thirdparty:hadoop-shaded-guava 1.1.1 间接依赖 maven
io.netty:netty 3.6.2.Final 间接依赖 maven
org.clapper:classutil_2.13 1.5.1 直接依赖 maven
org.eclipse.jetty:jetty-util 9.4.53.v20231009 直接依赖 maven
type-check 0.4.0 间接依赖 npm
json-stable-stringify-without-jsonify 1.0.1 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
com.esotericsoftware:minlog 1.3.0 间接依赖 maven
io.netty:netty-transport-native-epoll 4.1.100.Final 直接依赖 maven
io.fabric8:kubernetes-model-admissionregistration 6.9.1 间接依赖 maven
commons-collections:commons-collections 3.2.2 直接依赖 maven
ms 2.1.2 间接依赖 npm
com.amazonaws:aws-java-sdk 1.7.4 间接依赖 maven
@aashutoshrathi/word-wrap 1.2.6 间接依赖 npm
org.htrace:htrace-core 3.0.4 间接依赖 maven
com.sun.jersey:jersey-servlet 1.14 间接依赖 maven
org.roaringbitmap:RoaringBitmap 1.0.0 直接依赖 maven
org.xerial.snappy:snappy-java 1.1.10.5 直接依赖 maven
org.datanucleus:datanucleus-core 3.2.10 间接依赖 maven
com.google.guava:guava 11.0.2 间接依赖 maven
terminal-table 3.0.2 间接依赖 bundler
org.antlr:antlr4-runtime 4.13.1 直接依赖 maven
io.netty:netty-codec 4.1.100.Final 间接依赖 maven
javax.xml.stream:stax-api 1.0-2 间接依赖 maven
jekyll-redirect-from 0.16.0 间接依赖 bundler
org.apache.spark:spark-kvstore_2.13 4.0.0-SNAPSHOT 直接依赖 maven
org.glassfish.jaxb:jaxb-runtime 2.3.2 直接依赖 maven
esutils 2.0.3 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
org.apache.curator:curator-recipes 5.2.0 直接依赖 maven
commons-httpclient:commons-httpclient 3.0.1 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.2.3 间接依赖 maven
dev.ludovic.netlib:lapack 3.0.3 直接依赖 maven
javax.activation:activation 1.1 间接依赖 maven
org.apache.parquet:parquet-encoding 1.13.1 间接依赖 maven
org.apache.hadoop:hadoop-mapreduce-client-core 2.6.0-cdh5.4.3 间接依赖 maven
text-table 0.2.0 间接依赖 npm
@babel/highlight 7.22.5 间接依赖 npm
org.apache.yetus:audience-annotations 0.13.0 间接依赖 maven
info.ganglia.gmetric4j:gmetric4j 1.0.10 直接依赖 maven
org.glassfish.jersey.containers:jersey-container-servlet-core 2.41 直接依赖 maven
javax.transaction:jta 1.1 间接依赖 maven
io.fabric8:kubernetes-model-discovery 6.9.1 间接依赖 maven
safe_yaml 1.0.5 间接依赖 bundler
org.rocksdb:rocksdbjni 8.3.2 直接依赖 maven
fast-levenshtein 2.0.6 间接依赖 npm
net.java.dev.jna:jna 5.13.0 间接依赖 maven
commons-io:commons-io 2.15.1 直接依赖 maven
eslint-utils 2.1.0 间接依赖 npm
org.apache.hadoop:hadoop-cloud-storage 3.3.6 直接依赖 maven
torch 2.0.1 间接依赖 pip
acorn 7.4.1 间接依赖 npm
org.apache.hive:hive-serde 1.1.0-cdh5.4.3 间接依赖 maven
natural-compare 1.4.0 间接依赖 npm
commons-beanutils:commons-beanutils 1.7.0 间接依赖 maven
forwardable-extended 2.6.0 间接依赖 bundler
org.apache.logging.log4j:log4j-1.2-api 2.22.0 直接依赖 maven
org.datanucleus:datanucleus-api-jdo 4.2.4 间接依赖 maven
(0)
上一篇 2023年12月5日
下一篇 2023年12月5日

相关推荐

  • aeroxis/sultan 软件分析报告

    基础信息 项目名称:aeroxis/sultan 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727310860516810752/1727310861401808896 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月22日
    0
  • Distrotech/pixman 软件分析报告

    基础信息 项目名称:Distrotech/pixman 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721136275976687616/1725767510191460352 此报告由Murphysec提供 …

    软件分析 2023年11月18日
    0
  • jonhmchan/descartes 软件分析报告

    基础信息 项目名称:jonhmchan/descartes 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721318901441974272/1730526507410870272 此报告由Murphysec提…

    软件分析 2023年12月1日
    0
  • zuing/dhtmlxgantt 软件分析报告

    基础信息 项目名称:zuing/dhtmlxgantt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721746633536348160/1721746633645400064 此报告由Murphysec提供 …

    软件分析 2023年11月7日
    0
  • homcin/Tuikan 软件分析报告

    基础信息 项目名称:homcin/Tuikan 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718637875109167104/1718637875197247488 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月29日
    0