openfaas/faas 软件分析报告

基础信息

项目名称:openfaas/faas

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1746782479420788736/1746782580256051200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NATS Server 安全漏洞 缺少必要的密码学步骤 MPS-cfjx-q6k1 CVE-2023-46129 高危
SSH协议前缀截断攻击(Terrapin攻击) 安全相关信息的截断 MPS-nv0f-qtib CVE-2023-48795 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
golang.org/x/crypto v0.14.0 0.17.0 间接依赖 建议修复
github.com/nats-io/nkeys v0.4.5 0.4.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
MIT 7
Apache-2.0 11

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/crypto v0.14.0 间接依赖 go
github.com/openfaas/nats-queue-worker v0.0.0-20231023101743-fa54e89c9db2 直接依赖 go
github.com/beorn7/perks v1.0.1 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
github.com/nats-io/nkeys v0.4.5 间接依赖 go
github.com/openfaas/faas-provider v0.25.2 直接依赖 go
github.com/prometheus/client_golang v1.17.0 直接依赖 go
github.com/prometheus/client_model v0.5.0 直接依赖 go
github.com/golang/protobuf v1.5.3 间接依赖 go
go.uber.org/goleak v1.2.1 直接依赖 go
google.golang.org/protobuf v1.31.0 间接依赖 go
github.com/nats-io/nuid v1.0.1 间接依赖 go
golang.org/x/sys v0.13.0 间接依赖 go
github.com/gogo/protobuf v1.3.2 间接依赖 go
github.com/docker/distribution v2.8.3+incompatible 直接依赖 go
golang.org/x/sync v0.4.0 直接依赖 go
github.com/cespare/xxhash/v2 v2.2.0 间接依赖 go
github.com/prometheus/procfs v0.12.0 间接依赖 go
github.com/stretchr/testify v1.8.2 间接依赖 go
github.com/prometheus/common v0.44.0 间接依赖 go
github.com/nats-io/nats.go v1.31.0 间接依赖 go
github.com/klauspost/compress v1.17.2 间接依赖 go
github.com/matttproud/golang_protobuf_extensions v1.0.4 间接依赖 go
github.com/nats-io/stan.go v0.10.4 间接依赖 go
(0)
上一篇 2024年1月15日
下一篇 2024年1月15日

相关推荐

  • eoghain/RBCollectionViewBalancedColumnLayout 软件分析报告

    基础信息 项目名称:eoghain/RBCollectionViewBalancedColumnLayout 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721165802605973504/173132227…

    软件分析 2023年12月3日
    0
  • cr-marcstevens/sha1collisiondetection 软件分析报告

    基础信息 项目名称:cr-marcstevens/sha1collisiondetection 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721108918893088768/1722498222427574…

    软件分析 2023年11月9日
    0
  • jquery/css-chassis 软件分析报告

    基础信息 项目名称:jquery/css-chassis 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719279269510430720/1719279269833392128 此报告由Murphysec提供…

    软件分析 2023年10月31日
    0
  • 1602/jugglingdb 软件分析报告

    基础信息 项目名称:1602/jugglingdb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715422535469547520/1715422535511490560 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月23日
    0
  • Ensembl/ensembl-hive 软件分析报告

    基础信息 项目名称:Ensembl/ensembl-hive 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721164746895392768/1730243866663542784 此报告由Murphysec…

    软件分析 2023年11月30日
    0