基础信息
项目名称:codota/tabnine-vim
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1721099531734552576/1731917872355037184
此报告由Murphysec提供
漏洞列表
| 漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
|---|---|---|---|---|
| Boost库 ‘regex/v4/perl_matcher_non_recursive.hpp’远程拒绝服务漏洞 | 输入验证不恰当 | MPS-2008-0304 | CVE-2008-0171 | 中危 |
| Boost库 ‘basic_regex_creator.hpp’拒绝服务漏洞 | 输入验证不恰当 | MPS-2008-0305 | CVE-2008-0172 | 中危 |
| Requests 安全漏洞 | 会话固定 | MPS-2015-1456 | CVE-2015-2296 | 中危 |
| OpenSSL 安全漏洞 | 缓冲区溢出 | MPS-2016-2086 | CVE-2016-2176 | 高危 |
| OpenSSL MDC2_Update 函数整数溢出漏洞 | 越界写入 | MPS-2016-4549 | CVE-2016-6303 | 严重 |
| OpenSSL 缓冲区错误漏洞 | 越界写入 | MPS-2017-13708 | CVE-2017-3737 | 中危 |
| OpenSSL 信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2017-13709 | CVE-2017-3738 | 中危 |
| Python 信任管理问题漏洞 | 凭证保护不足 | MPS-2018-13292 | CVE-2018-18074 | 高危 |
| OpenSSL 加密问题漏洞 | 密码算法不安全 | MPS-2018-14285 | CVE-2018-0734 | 中危 |
| OpenSSL 信息泄露漏洞 | 通过差异性导致的信息暴露 | MPS-2018-14899 | CVE-2018-5407 | 中危 |
| OpenSSL 资源管理错误漏洞 | 未经控制的递归 | MPS-2018-3750 | CVE-2018-0739 | 中危 |
| OpenSSL 加密问题漏洞 | 密码算法不安全 | MPS-2018-4731 | CVE-2018-0737 | 中危 |
| Openssl OpenSSL 加密问题漏洞 | 密钥管理错误 | MPS-2018-7822 | CVE-2018-0732 | 高危 |
| HTTPie 输入验证错误漏洞 | 跨站重定向 | MPS-2019-10510 | CVE-2019-10751 | 高危 |
| OpenSSL 安全漏洞 | MPS-2019-11271 | CVE-2019-1547 | 中危 | |
| OpenSSL 安全漏洞 | 密码算法不安全 | MPS-2019-11273 | CVE-2019-1563 | 低危 |
| OpenSSL 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2019-15892 | CVE-2019-1551 | 中危 |
| OpenSSL 信息泄露漏洞 | 通过差异性导致的信息暴露 | MPS-2019-1990 | CVE-2019-1559 | 中危 |
| OpenSSL 信任管理问题漏洞 | 证书验证不恰当 | MPS-2019-8829 | CVE-2019-1552 | 低危 |
| OpenSSL 加密问题漏洞 | 通过差异性导致的信息暴露 | MPS-2020-12634 | CVE-2020-1968 | 低危 |
| Pytest 安全漏洞 | MPS-2020-17082 | CVE-2020-29651 | 高危 | |
| OpenSSL 空指针取消引用漏洞 | 空指针取消引用 | MPS-2020-17574 | CVE-2020-1971 | 中危 |
| OpenSSL 缓冲区错误漏洞 | 越界读取 | MPS-2021-17869 | CVE-2021-3712 | 高危 |
| OpenSSL 加密问题漏洞 | 加密强度不足 | MPS-2021-1869 | CVE-2021-23839 | 低危 |
| OpenSSL 输入验证错误漏洞 | 整数溢出或环绕 | MPS-2021-2306 | CVE-2021-23840 | 高危 |
| OpenSSL 输入验证错误漏洞 | 空指针取消引用 | MPS-2021-2535 | CVE-2021-23841 | 中危 |
| Openssl 空指针取消引用漏洞 | 空指针取消引用 | MPS-2021-3619 | CVE-2021-3449 | 中危 |
| OpenSSL 输入验证错误漏洞 | 输入验证不恰当 | MPS-2021-39449 | CVE-2021-4160 | 中危 |
| OpenSSL 存在任意命令执行漏洞 | OS命令注入 | MPS-2022-18279 | CVE-2022-2068 | 严重 |
| httpie 安全漏洞 | 未授权敏感信息泄露 | MPS-2022-2991 | CVE-2022-0430 | 中危 |
| Httpie 信息泄露漏洞 | 未授权敏感信息泄露 | MPS-2022-3704 | CVE-2022-24737 | 中危 |
| OpenSSL 拒绝服务漏洞 | 不可达退出条件的循环(无限循环) | MPS-2022-5555 | CVE-2022-0778 | 高危 |
| OpenSSL 安全漏洞 | 通过差异性导致的信息暴露 | MPS-2022-66954 | CVE-2022-4304 | 中危 |
| OpenSSL 操作系统命令注入漏洞 | OS命令注入 | MPS-2022-8314 | CVE-2022-1292 | 严重 |
| OpenSSL 资源管理错误漏洞 | UAF | MPS-2023-1276 | CVE-2023-0215 | 高危 |
| OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) | 不正确的类型转换 | MPS-2023-1620 | CVE-2023-0286 | 高危 |
| OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 | 拒绝服务 | MPS-2023-2810 | CVE-2023-0464 | 中危 |
| OpenSSL 信任管理问题漏洞 | 证书验证不恰当 | MPS-2023-2811 | CVE-2023-0465 | 中危 |
| OpenSSL 存在证书验证不当 | 证书验证不恰当 | MPS-2023-2812 | CVE-2023-0466 | 中危 |
| OpenSSL 拒绝服务漏洞 | 对因果或异常条件的不恰当检查 | MPS-7ch0-so2p | CVE-2023-5678 | 中危 |
| OpenSSL ASN.1对象标识符转换拒绝服务漏洞 | 拒绝服务 | MPS-9dro-82lx | CVE-2023-2650 | 中危 |
| Requests Proxy-Authorization 标头泄露漏洞 | 未授权敏感信息泄露 | MPS-hr61-tzey | CVE-2023-32681 | 中危 |
| HTTPie 安全漏洞 | 证书验证不恰当 | MPS-jobi-k362 | CVE-2023-48052 | 高危 |
| OpenSSL 安全漏洞 | 过度迭代 | MPS-n3pe-ljgc | CVE-2023-3817 | 中危 |
缺陷组件
| 组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
|---|---|---|---|---|
| httpie | 0.5.0 | 间接依赖 | 建议修复 | |
| requests | 2.5.1 | 2.31.0 | 间接依赖 | 建议修复 |
| py | 1.4.30 | 1.10.0 | 间接依赖 | 建议修复 |
| openssl | 1.0.2m | 1.1.1x | 间接依赖 | 建议修复 |
| boost | 1.69.0 | 间接依赖 | 可选修复 | |
| boost | 1.71.0 | 间接依赖 | 可选修复 |
许可证风险
| 许可证类型 | 相关组件 | 许可证风险 |
|---|---|---|
| BSL-1.0 | 2 | 低 |
| MIT | 10 | 低 |
| ZPL-2.1 | 1 | 低 |
| bzip2-1.0.8 | 1 | 低 |
| OpenSSL | 1 | 低 |
| Apache-2.0 | 2 | 低 |
| 自定义许可证 | 2 | 低 |
| LGPL-2.1-or-later | 1 | 低 |
SBOM清单
| 组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
|---|---|---|---|
| request | 间接依赖 | pip | |
| Nancy.Hosting.Self | 0.23.2 | 间接依赖 | nuget |
| urlopen | 间接依赖 | pip | |
| /System/Library/Frameworks/IOKit.framework/Versions/A/IOKit | 间接依赖 | ||
| dirname | 间接依赖 | pip | |
| boost | 1.69.0 | 间接依赖 | |
| mako_template | 间接依赖 | pip | |
| literal_eval | 间接依赖 | pip | |
| AbstractNameDefinition | 间接依赖 | pip | |
| Nancy | 0.23.2 | 间接依赖 | nuget |
| USERENV.dll | 间接依赖 | ||
| System.IO.Abstractions.TestingHelpers | 1.4.0.92 | 间接依赖 | nuget |
| MakoTemplate | 间接依赖 | pip | |
| boost | 1.71.0 | 间接依赖 | |
| load_grammar | 间接依赖 | pip | |
| find_virtualenvs | 间接依赖 | pip | |
| ErrorFinderConfig | 间接依赖 | pip | |
| /System/Library/Frameworks/Foundation.framework/Versions/C/Foundation | 间接依赖 | ||
| not_in_sys_path | 间接依赖 | pip | |
| Swagger.ObjectModel | 0.1.0-alpha3 | 间接依赖 | nuget |
| USER32.dll | 间接依赖 | ||
| boost | 间接依赖 | ||
| get_default_environment | 间接依赖 | pip | |
| waitress | 间接依赖 | pip | |
| ntdll.dll | 间接依赖 | ||
| KERNEL32.dll | 间接依赖 | ||
| bzip2 | 0.3.3 | 间接依赖 | |
| Secur32.dll | 间接依赖 | ||
| bcrypt.dll | 间接依赖 | ||
| Nancy.MetaData | 0.23.2 | 间接依赖 | nuget |
| pytest-cov | 2.1.0 | 间接依赖 | pip |
| NETAPI32.dll | 间接依赖 | ||
| jedi | 间接依赖 | pip | |
| openssl | 1.0.2m | 间接依赖 | |
| PSAPI.DLL | 间接依赖 | ||
| :No dependencies | 直接依赖 | maven | |
| PyQt4 | 间接依赖 | pip | |
| pdh.dll | 间接依赖 | ||
| Nancy.Authentication.Forms | 0.23.2 | 间接依赖 | nuget |
| join | 间接依赖 | pip | |
| /usr/lib/libSystem.B.dylib | 间接依赖 | ||
| force_unicode | 间接依赖 | pip | |
| Sphinx | 1.1.3 | 间接依赖 | pip |
| httpie | 0.5.0 | 间接依赖 | pip |
| DictFilter | 间接依赖 | pip | |
| android-ndk | r23b | 间接依赖 | |
| find_module | 间接依赖 | pip | |
| enum34 | 1.0 | 间接依赖 | pip |
| sublime | 间接依赖 | pip | |
| pytest | 2.8.1 | 间接依赖 | pip |
| py | 1.4.30 | 间接依赖 | pip |
| /usr/lib/libresolv.9.dylib | 间接依赖 | ||
| parso | 0.2.0 | 间接依赖 | pip |
| /System/Library/Frameworks/Security.framework/Versions/A/Security | 间接依赖 | ||
| mscoree.dll | 间接依赖 | ||
| unicode | 间接依赖 | pip | |
| sublime_plugin | 间接依赖 | pip | |
| CsQuery | 1.3.4 | 间接依赖 | nuget |
| CRYPT32.dll | 间接依赖 | ||
| ole32.dll | 间接依赖 | ||
| ParserSyntaxError | 间接依赖 | pip | |
| /System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation | 间接依赖 | ||
| OLEAUT32.dll | 间接依赖 | ||
| msvcrt.dll | 间接依赖 | ||
| goto_file3 | 间接依赖 | pip | |
| SHELL32.dll | 间接依赖 | ||
| is_pypy | 间接依赖 | pip | |
| future | 间接依赖 | pip | |
| System.IO.Abstractions | 1.4.0.92 | 间接依赖 | nuget |
| SETUPAPI.dll | 间接依赖 | ||
| /usr/lib/libiconv.2.dylib | 间接依赖 | ||
| cast_path | 间接依赖 | pip | |
| bottle | 0.12.23 | 间接依赖 | pip |
| cern-root | v6-22-06 | 间接依赖 | |
| WSGIServer | 间接依赖 | pip | |
| all_suffixes | 间接依赖 | pip | |
| HeaderDict | 间接依赖 | pip | |
| NUnit | 2.6.3 | 间接依赖 | nuget |
| requests | 2.5.1 | 间接依赖 | pip |
| goto_file2 | 间接依赖 | pip | |
| iter_modules | 间接依赖 | pip | |
| Nancy.Testing | 0.23.2 | 间接依赖 | nuget |
| URLError | 间接依赖 | pip | |
| ADVAPI32.dll | 间接依赖 | ||
| TcpWSGIServer | 间接依赖 | pip | |
| httpbin | 0.4.0 | 间接依赖 | pip |
| Nancy.Swagger | 0.1.0-alpha3 | 间接依赖 | nuget |
| NotADirectoryError | 间接依赖 | pip | |
| IPHLPAPI.DLL | 间接依赖 | ||
| pytest-httpbin | 0.0.7 | 间接依赖 | pip |
| get_system_environment | 间接依赖 | pip | |
| WS2_32.dll | 间接依赖 | ||
| /System/Library/Frameworks/CoreServices.framework/Versions/A/CoreServices | 间接依赖 | ||
| POWRPROF.dll | 间接依赖 | ||
| simple_import | 间接依赖 | pip | |
| is_py3 | 间接依赖 | pip | |
| ErrorFinder | 间接依赖 | pip | |
| Should | 1.1.20 | 间接依赖 | nuget |
| MultiDict | 间接依赖 | pip | |
| static_file | 间接依赖 | pip | |
| FileNotFoundError | 间接依赖 | pip |