基础信息
项目名称:codota/tabnine-vim
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721099531734552576/1731917872355037184
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Boost库 ‘regex/v4/perl_matcher_non_recursive.hpp’远程拒绝服务漏洞 | 输入验证不恰当 | MPS-2008-0304 | CVE-2008-0171 | 中危 |
Boost库 ‘basic_regex_creator.hpp’拒绝服务漏洞 | 输入验证不恰当 | MPS-2008-0305 | CVE-2008-0172 | 中危 |
Requests 安全漏洞 | 会话固定 | MPS-2015-1456 | CVE-2015-2296 | 中危 |
OpenSSL 安全漏洞 | 缓冲区溢出 | MPS-2016-2086 | CVE-2016-2176 | 高危 |
OpenSSL MDC2_Update 函数整数溢出漏洞 | 越界写入 | MPS-2016-4549 | CVE-2016-6303 | 严重 |
OpenSSL 缓冲区错误漏洞 | 越界写入 | MPS-2017-13708 | CVE-2017-3737 | 中危 |
OpenSSL 信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2017-13709 | CVE-2017-3738 | 中危 |
Python 信任管理问题漏洞 | 凭证保护不足 | MPS-2018-13292 | CVE-2018-18074 | 高危 |
OpenSSL 加密问题漏洞 | 密码算法不安全 | MPS-2018-14285 | CVE-2018-0734 | 中危 |
OpenSSL 信息泄露漏洞 | 通过差异性导致的信息暴露 | MPS-2018-14899 | CVE-2018-5407 | 中危 |
OpenSSL 资源管理错误漏洞 | 未经控制的递归 | MPS-2018-3750 | CVE-2018-0739 | 中危 |
OpenSSL 加密问题漏洞 | 密码算法不安全 | MPS-2018-4731 | CVE-2018-0737 | 中危 |
Openssl OpenSSL 加密问题漏洞 | 密钥管理错误 | MPS-2018-7822 | CVE-2018-0732 | 高危 |
HTTPie 输入验证错误漏洞 | 跨站重定向 | MPS-2019-10510 | CVE-2019-10751 | 高危 |
OpenSSL 安全漏洞 | MPS-2019-11271 | CVE-2019-1547 | 中危 | |
OpenSSL 安全漏洞 | 密码算法不安全 | MPS-2019-11273 | CVE-2019-1563 | 低危 |
OpenSSL 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2019-15892 | CVE-2019-1551 | 中危 |
OpenSSL 信息泄露漏洞 | 通过差异性导致的信息暴露 | MPS-2019-1990 | CVE-2019-1559 | 中危 |
OpenSSL 信任管理问题漏洞 | 证书验证不恰当 | MPS-2019-8829 | CVE-2019-1552 | 低危 |
OpenSSL 加密问题漏洞 | 通过差异性导致的信息暴露 | MPS-2020-12634 | CVE-2020-1968 | 低危 |
Pytest 安全漏洞 | MPS-2020-17082 | CVE-2020-29651 | 高危 | |
OpenSSL 空指针取消引用漏洞 | 空指针取消引用 | MPS-2020-17574 | CVE-2020-1971 | 中危 |
OpenSSL 缓冲区错误漏洞 | 越界读取 | MPS-2021-17869 | CVE-2021-3712 | 高危 |
OpenSSL 加密问题漏洞 | 加密强度不足 | MPS-2021-1869 | CVE-2021-23839 | 低危 |
OpenSSL 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2021-2306 | CVE-2021-23840 | 高危 |
OpenSSL 输入验证错误漏洞 | 空指针取消引用 | MPS-2021-2535 | CVE-2021-23841 | 中危 |
Openssl 空指针取消引用漏洞 | 空指针取消引用 | MPS-2021-3619 | CVE-2021-3449 | 中危 |
OpenSSL 输入验证错误漏洞 | 输入验证不恰当 | MPS-2021-39449 | CVE-2021-4160 | 中危 |
OpenSSL 存在任意命令执行漏洞 | OS命令注入 | MPS-2022-18279 | CVE-2022-2068 | 严重 |
httpie 安全漏洞 | 未授权敏感信息泄露 | MPS-2022-2991 | CVE-2022-0430 | 中危 |
Httpie 信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2022-3704 | CVE-2022-24737 | 中危 |
OpenSSL 拒绝服务漏洞 | 不可达退出条件的循环(无限循环) | MPS-2022-5555 | CVE-2022-0778 | 高危 |
OpenSSL 安全漏洞 | 通过差异性导致的信息暴露 | MPS-2022-66954 | CVE-2022-4304 | 中危 |
OpenSSL 操作系统命令注入漏洞 | OS命令注入 | MPS-2022-8314 | CVE-2022-1292 | 严重 |
OpenSSL 资源管理错误漏洞 | UAF | MPS-2023-1276 | CVE-2023-0215 | 高危 |
OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) | 不正确的类型转换 | MPS-2023-1620 | CVE-2023-0286 | 高危 |
OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 | 拒绝服务 | MPS-2023-2810 | CVE-2023-0464 | 中危 |
OpenSSL 信任管理问题漏洞 | 证书验证不恰当 | MPS-2023-2811 | CVE-2023-0465 | 中危 |
OpenSSL 存在证书验证不当 | 证书验证不恰当 | MPS-2023-2812 | CVE-2023-0466 | 中危 |
OpenSSL 拒绝服务漏洞 | 对因果或异常条件的不恰当检查 | MPS-7ch0-so2p | CVE-2023-5678 | 中危 |
OpenSSL ASN.1对象标识符转换拒绝服务漏洞 | 拒绝服务 | MPS-9dro-82lx | CVE-2023-2650 | 中危 |
Requests Proxy-Authorization 标头泄露漏洞 | 未授权敏感信息泄露 | MPS-hr61-tzey | CVE-2023-32681 | 中危 |
HTTPie 安全漏洞 | 证书验证不恰当 | MPS-jobi-k362 | CVE-2023-48052 | 高危 |
OpenSSL 安全漏洞 | 过度迭代 | MPS-n3pe-ljgc | CVE-2023-3817 | 中危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
httpie | 0.5.0 | 间接依赖 | 建议修复 | |
requests | 2.5.1 | 2.31.0 | 间接依赖 | 建议修复 |
py | 1.4.30 | 1.10.0 | 间接依赖 | 建议修复 |
openssl | 1.0.2m | 1.1.1x | 间接依赖 | 建议修复 |
boost | 1.69.0 | 间接依赖 | 可选修复 | |
boost | 1.71.0 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
BSL-1.0 | 2 | 低 |
MIT | 10 | 低 |
ZPL-2.1 | 1 | 低 |
bzip2-1.0.8 | 1 | 低 |
OpenSSL | 1 | 低 |
Apache-2.0 | 2 | 低 |
自定义许可证 | 2 | 低 |
LGPL-2.1-or-later | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
request | 间接依赖 | pip | |
Nancy.Hosting.Self | 0.23.2 | 间接依赖 | nuget |
urlopen | 间接依赖 | pip | |
/System/Library/Frameworks/IOKit.framework/Versions/A/IOKit | 间接依赖 | ||
dirname | 间接依赖 | pip | |
boost | 1.69.0 | 间接依赖 | |
mako_template | 间接依赖 | pip | |
literal_eval | 间接依赖 | pip | |
AbstractNameDefinition | 间接依赖 | pip | |
Nancy | 0.23.2 | 间接依赖 | nuget |
USERENV.dll | 间接依赖 | ||
System.IO.Abstractions.TestingHelpers | 1.4.0.92 | 间接依赖 | nuget |
MakoTemplate | 间接依赖 | pip | |
boost | 1.71.0 | 间接依赖 | |
load_grammar | 间接依赖 | pip | |
find_virtualenvs | 间接依赖 | pip | |
ErrorFinderConfig | 间接依赖 | pip | |
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation | 间接依赖 | ||
not_in_sys_path | 间接依赖 | pip | |
Swagger.ObjectModel | 0.1.0-alpha3 | 间接依赖 | nuget |
USER32.dll | 间接依赖 | ||
boost | 间接依赖 | ||
get_default_environment | 间接依赖 | pip | |
waitress | 间接依赖 | pip | |
ntdll.dll | 间接依赖 | ||
KERNEL32.dll | 间接依赖 | ||
bzip2 | 0.3.3 | 间接依赖 | |
Secur32.dll | 间接依赖 | ||
bcrypt.dll | 间接依赖 | ||
Nancy.MetaData | 0.23.2 | 间接依赖 | nuget |
pytest-cov | 2.1.0 | 间接依赖 | pip |
NETAPI32.dll | 间接依赖 | ||
jedi | 间接依赖 | pip | |
openssl | 1.0.2m | 间接依赖 | |
PSAPI.DLL | 间接依赖 | ||
:No dependencies | 直接依赖 | maven | |
PyQt4 | 间接依赖 | pip | |
pdh.dll | 间接依赖 | ||
Nancy.Authentication.Forms | 0.23.2 | 间接依赖 | nuget |
join | 间接依赖 | pip | |
/usr/lib/libSystem.B.dylib | 间接依赖 | ||
force_unicode | 间接依赖 | pip | |
Sphinx | 1.1.3 | 间接依赖 | pip |
httpie | 0.5.0 | 间接依赖 | pip |
DictFilter | 间接依赖 | pip | |
android-ndk | r23b | 间接依赖 | |
find_module | 间接依赖 | pip | |
enum34 | 1.0 | 间接依赖 | pip |
sublime | 间接依赖 | pip | |
pytest | 2.8.1 | 间接依赖 | pip |
py | 1.4.30 | 间接依赖 | pip |
/usr/lib/libresolv.9.dylib | 间接依赖 | ||
parso | 0.2.0 | 间接依赖 | pip |
/System/Library/Frameworks/Security.framework/Versions/A/Security | 间接依赖 | ||
mscoree.dll | 间接依赖 | ||
unicode | 间接依赖 | pip | |
sublime_plugin | 间接依赖 | pip | |
CsQuery | 1.3.4 | 间接依赖 | nuget |
CRYPT32.dll | 间接依赖 | ||
ole32.dll | 间接依赖 | ||
ParserSyntaxError | 间接依赖 | pip | |
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation | 间接依赖 | ||
OLEAUT32.dll | 间接依赖 | ||
msvcrt.dll | 间接依赖 | ||
goto_file3 | 间接依赖 | pip | |
SHELL32.dll | 间接依赖 | ||
is_pypy | 间接依赖 | pip | |
future | 间接依赖 | pip | |
System.IO.Abstractions | 1.4.0.92 | 间接依赖 | nuget |
SETUPAPI.dll | 间接依赖 | ||
/usr/lib/libiconv.2.dylib | 间接依赖 | ||
cast_path | 间接依赖 | pip | |
bottle | 0.12.23 | 间接依赖 | pip |
cern-root | v6-22-06 | 间接依赖 | |
WSGIServer | 间接依赖 | pip | |
all_suffixes | 间接依赖 | pip | |
HeaderDict | 间接依赖 | pip | |
NUnit | 2.6.3 | 间接依赖 | nuget |
requests | 2.5.1 | 间接依赖 | pip |
goto_file2 | 间接依赖 | pip | |
iter_modules | 间接依赖 | pip | |
Nancy.Testing | 0.23.2 | 间接依赖 | nuget |
URLError | 间接依赖 | pip | |
ADVAPI32.dll | 间接依赖 | ||
TcpWSGIServer | 间接依赖 | pip | |
httpbin | 0.4.0 | 间接依赖 | pip |
Nancy.Swagger | 0.1.0-alpha3 | 间接依赖 | nuget |
NotADirectoryError | 间接依赖 | pip | |
IPHLPAPI.DLL | 间接依赖 | ||
pytest-httpbin | 0.0.7 | 间接依赖 | pip |
get_system_environment | 间接依赖 | pip | |
WS2_32.dll | 间接依赖 | ||
/System/Library/Frameworks/CoreServices.framework/Versions/A/CoreServices | 间接依赖 | ||
POWRPROF.dll | 间接依赖 | ||
simple_import | 间接依赖 | pip | |
is_py3 | 间接依赖 | pip | |
ErrorFinder | 间接依赖 | pip | |
Should | 1.1.20 | 间接依赖 | nuget |
MultiDict | 间接依赖 | pip | |
static_file | 间接依赖 | pip | |
FileNotFoundError | 间接依赖 | pip |