openfaas/faas 软件分析报告

基础信息

项目名称:openfaas/faas

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1746782479420788736/1746782580256051200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NATS Server 安全漏洞 缺少必要的密码学步骤 MPS-cfjx-q6k1 CVE-2023-46129 高危
SSH协议前缀截断攻击(Terrapin攻击) 安全相关信息的截断 MPS-nv0f-qtib CVE-2023-48795 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/crypto v0.14.0 0.17.0 间接依赖 建议修复
github.com/nats-io/nkeys v0.4.5 0.4.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 7
Apache-2.0 11

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/crypto v0.14.0 间接依赖 go
github.com/openfaas/nats-queue-worker v0.0.0-20231023101743-fa54e89c9db2 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/nats-io/nkeys v0.4.5 间接依赖 go
github.com/openfaas/faas-provider v0.25.2 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/golang/protobuf v1.5.3 间接依赖 go
go.uber.org/goleak v1.2.1 直接依赖 go
google.golang.org/protobuf v1.31.0 间接依赖 go
github.com/nats-io/nuid v1.0.1 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/docker/distribution v2.8.3+incompatible 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/prometheus/procfs v0.12.0 间接依赖 go
github.com/stretchr/testify v1.8.2 间接依赖 go
github.com/prometheus/common v0.44.0 间接依赖 go
github.com/nats-io/nats.go v1.31.0 间接依赖 go
github.com/klauspost/compress v1.17.2 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.4 间接依赖 go
github.com/nats-io/stan.go v0.10.4 间接依赖 go
(0)
上一篇 2024年1月15日
下一篇 2024年1月15日

相关推荐