openfaas/faas 软件分析报告

基础信息

项目名称:openfaas/faas

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1746782479420788736/1746782580256051200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NATS Server 安全漏洞 缺少必要的密码学步骤 MPS-cfjx-q6k1 CVE-2023-46129 高危
SSH协议前缀截断攻击(Terrapin攻击) 安全相关信息的截断 MPS-nv0f-qtib CVE-2023-48795 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/crypto v0.14.0 0.17.0 间接依赖 建议修复
github.com/nats-io/nkeys v0.4.5 0.4.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 7
Apache-2.0 11

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/crypto v0.14.0 间接依赖 go
github.com/openfaas/nats-queue-worker v0.0.0-20231023101743-fa54e89c9db2 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/nats-io/nkeys v0.4.5 间接依赖 go
github.com/openfaas/faas-provider v0.25.2 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/golang/protobuf v1.5.3 间接依赖 go
go.uber.org/goleak v1.2.1 直接依赖 go
google.golang.org/protobuf v1.31.0 间接依赖 go
github.com/nats-io/nuid v1.0.1 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/docker/distribution v2.8.3+incompatible 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/prometheus/procfs v0.12.0 间接依赖 go
github.com/stretchr/testify v1.8.2 间接依赖 go
github.com/prometheus/common v0.44.0 间接依赖 go
github.com/nats-io/nats.go v1.31.0 间接依赖 go
github.com/klauspost/compress v1.17.2 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.4 间接依赖 go
github.com/nats-io/stan.go v0.10.4 间接依赖 go
(0)
上一篇 2024年1月15日
下一篇 2024年1月15日

相关推荐

  • blipinsk/RecyclerViewHeader 软件分析报告

    基础信息 项目名称:blipinsk/RecyclerViewHeader 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716373367946002432/1716373371989311488 此报告由Mu…

    软件分析 2023年10月23日
    0
  • crazyhottommy/bioinformatics-one-liners 软件分析报告

    基础信息 项目名称:crazyhottommy/bioinformatics-one-liners 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721110402661683200/17277379138477…

    软件分析 2023年11月24日
    0
  • BitcoinExchangeFH/BitcoinExchangeFH 软件分析报告

    基础信息 项目名称:BitcoinExchangeFH/BitcoinExchangeFH 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716353336005492736/171635333643750604…

    软件分析 2023年10月23日
    0
  • GoogleCloudPlatform/elixir-runtime 软件分析报告

    基础信息 项目名称:GoogleCloudPlatform/elixir-runtime 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721242520842665984/1726420932146188288…

    软件分析 2023年11月20日
    0
  • FlareSolverr/FlareSolverr 软件分析报告

    基础信息 项目名称:FlareSolverr/FlareSolverr 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721199389111746560/1729483767133200384 此报告由Murp…

    软件分析 2023年11月28日
    0