naver/tamgu 软件分析报告

基础信息

项目名称:naver/tamgu

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1744126663743324160/1744126663781072896

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9827 CVE-2021-36373 中危
Apache Ant 拒绝服务漏洞 长度参数不一致性处理不恰当 MPS-2021-9847 CVE-2021-36374 中危
Apache XercesJ XPath盲注 MPS-2022-1864 CVE-2022-23437 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ant:ant 1.6.5 1.9.16 直接依赖 可选修复
xerces:xercesImpl 2.8.1 2.12.2 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
xml-apis:xml-apis 1.3.03 间接依赖 maven
msvcrt.dll 间接依赖
libstdc++-6.dll 间接依赖
USER32.dll 间接依赖
ant:ant 1.6.5 直接依赖 maven
libgcc_s_sjlj-1.dll 间接依赖
libxml2 间接依赖
xerces:xercesImpl 2.8.1 直接依赖 maven
KERNEL32.dll 间接依赖
(0)
上一篇 2024年1月8日
下一篇 2024年1月8日

相关推荐

  • grpc/grpc 软件分析报告

    基础信息 项目名称:grpc/grpc 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718377821302816768/1718377821583835136 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2023年10月29日
    0
  • ember-learn/guides-source 软件分析报告

    基础信息 项目名称:ember-learn/guides-source 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721162170439303168/1730878050155323392 此报告由Murp…

    软件分析 2023年12月2日
    0
  • marp-team/marp-vscode 软件分析报告

    基础信息 项目名称:marp-team/marp-vscode 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758772627323187200/1758773064378052608 此报告由Murphyse…

    软件分析 2024年2月17日
    0
  • JMagician/Magician 软件分析报告

    基础信息 项目名称:JMagician/Magician 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719173085714317312/1719173086066638848 此报告由Murphysec提供…

    软件分析 2023年10月31日
    0
  • man-group/notebooker 软件分析报告

    基础信息 项目名称:man-group/notebooker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758444450851467264/1758444450901798912 此报告由Murphysec…

    软件分析 2024年2月16日
    0