openfaas/faas 软件分析报告

基础信息

项目名称:openfaas/faas

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1746782479420788736/1746782580256051200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NATS Server 安全漏洞 缺少必要的密码学步骤 MPS-cfjx-q6k1 CVE-2023-46129 高危
SSH协议前缀截断攻击(Terrapin攻击) 安全相关信息的截断 MPS-nv0f-qtib CVE-2023-48795 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/crypto v0.14.0 0.17.0 间接依赖 建议修复
github.com/nats-io/nkeys v0.4.5 0.4.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 7
Apache-2.0 11

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/crypto v0.14.0 间接依赖 go
github.com/openfaas/nats-queue-worker v0.0.0-20231023101743-fa54e89c9db2 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/nats-io/nkeys v0.4.5 间接依赖 go
github.com/openfaas/faas-provider v0.25.2 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/golang/protobuf v1.5.3 间接依赖 go
go.uber.org/goleak v1.2.1 直接依赖 go
google.golang.org/protobuf v1.31.0 间接依赖 go
github.com/nats-io/nuid v1.0.1 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/docker/distribution v2.8.3+incompatible 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/prometheus/procfs v0.12.0 间接依赖 go
github.com/stretchr/testify v1.8.2 间接依赖 go
github.com/prometheus/common v0.44.0 间接依赖 go
github.com/nats-io/nats.go v1.31.0 间接依赖 go
github.com/klauspost/compress v1.17.2 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.4 间接依赖 go
github.com/nats-io/stan.go v0.10.4 间接依赖 go
(0)
上一篇 2024年1月15日
下一篇 2024年1月15日

相关推荐

  • Big-Fig/Fediverse.app 软件分析报告

    基础信息 项目名称:Big-Fig/Fediverse.app 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720910133344600064/1720910134300901376 此报告由Murphyse…

    软件分析 2023年11月5日
    0
  • bkook/BKMoneyKit 软件分析报告

    基础信息 项目名称:bkook/BKMoneyKit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716364282975354880/1716364283138932736 此报告由Murphysec提供 漏…

    软件分析 2023年10月23日
    0
  • toorshia/justgage 软件分析报告

    基础信息 项目名称:toorshia/justgage 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762898572043055104/1762898639969808384 此报告由Murphysec提供 …

    软件分析 2024年2月29日
    0
  • odoo/odoo 软件分析报告

    基础信息 项目名称:odoo/odoo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762211791554904064/1762211791592652800 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2024年2月27日
    0
  • jpetazzo/pipework 软件分析报告

    基础信息 项目名称:jpetazzo/pipework 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719270741236301824/1719270741274050560 此报告由Murphysec提供 …

    软件分析 2023年10月31日
    0