openfaas/faas 软件分析报告

基础信息

项目名称:openfaas/faas

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1746782479420788736/1746782580256051200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NATS Server 安全漏洞 缺少必要的密码学步骤 MPS-cfjx-q6k1 CVE-2023-46129 高危
SSH协议前缀截断攻击(Terrapin攻击) 安全相关信息的截断 MPS-nv0f-qtib CVE-2023-48795 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/crypto v0.14.0 0.17.0 间接依赖 建议修复
github.com/nats-io/nkeys v0.4.5 0.4.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 7
Apache-2.0 11

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/crypto v0.14.0 间接依赖 go
github.com/openfaas/nats-queue-worker v0.0.0-20231023101743-fa54e89c9db2 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/nats-io/nkeys v0.4.5 间接依赖 go
github.com/openfaas/faas-provider v0.25.2 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/golang/protobuf v1.5.3 间接依赖 go
go.uber.org/goleak v1.2.1 直接依赖 go
google.golang.org/protobuf v1.31.0 间接依赖 go
github.com/nats-io/nuid v1.0.1 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/docker/distribution v2.8.3+incompatible 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/prometheus/procfs v0.12.0 间接依赖 go
github.com/stretchr/testify v1.8.2 间接依赖 go
github.com/prometheus/common v0.44.0 间接依赖 go
github.com/nats-io/nats.go v1.31.0 间接依赖 go
github.com/klauspost/compress v1.17.2 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.4 间接依赖 go
github.com/nats-io/stan.go v0.10.4 间接依赖 go
(0)
上一篇 2024年1月15日
下一篇 2024年1月15日

相关推荐

  • clu3bot/owt 软件分析报告

    基础信息 项目名称:clu3bot/owt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721095255348023296/1727671352473116672 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月23日
    0
  • dongweiming/web_develop 软件分析报告

    基础信息 项目名称:dongweiming/web_develop 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717224706528641024/1717224706587361280 此报告由Murphy…

    软件分析 2023年10月26日
    0
  • wuyanwen/dianpinPlus 软件分析报告

    基础信息 项目名称:wuyanwen/dianpinPlus 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721490857743966208/1721490857861406720 此报告由Murphysec…

    软件分析 2023年11月6日
    0
  • JoinColony/colonyNetwork 软件分析报告

    基础信息 项目名称:JoinColony/colonyNetwork 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721317415500730368/1728535037543927808 此报告由Murph…

    软件分析 2023年11月26日
    0
  • goreleaser/goreleaser 软件分析报告

    基础信息 项目名称:goreleaser/goreleaser 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721244523727753216/1726428844950773760 此报告由Murphyse…

    软件分析 2023年11月20日
    0