基础信息
项目名称:pac4j/spring-security-pac4j
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1751886748134940672/1751886817265459200
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Spring Framework 拒绝服务漏洞 | MPS-1za4-g3fd | CVE-2024-22233 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
org.springframework:spring-core | 6.1.2 | 6.1.3 | 间接依赖 | 可选修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
Apache-2.0 | 13 | 低 |
自定义许可证 | 1 | 低 |
MIT | 1 | 低 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
org.springframework:spring-jcl | 6.1.2 | 间接依赖 | maven |
org.springframework:spring-aop | 6.1.2 | 间接依赖 | maven |
org.springframework:spring-core | 6.1.2 | 间接依赖 | maven |
org.springframework:spring-beans | 6.1.2 | 间接依赖 | maven |
org.springframework:spring-context | 6.1.2 | 间接依赖 | maven |
org.springframework:spring-web | 6.1.2 | 间接依赖 | maven |
javax.annotation:javax.annotation-api | 1.3.2 | 直接依赖 | maven |
io.micrometer:micrometer-observation | 1.12.1 | 间接依赖 | maven |
org.springframework.security:spring-security-config | 6.2.1 | 直接依赖 | maven |
org.projectlombok:lombok | 1.18.30 | 直接依赖 | maven |
org.springframework.security:spring-security-core | 6.2.1 | 间接依赖 | maven |
org.springframework.security:spring-security-web | 6.2.1 | 直接依赖 | maven |
io.micrometer:micrometer-commons | 1.12.1 | 间接依赖 | maven |
org.springframework:spring-expression | 6.1.2 | 间接依赖 | maven |
org.springframework.security:spring-security-crypto | 6.2.1 | 间接依赖 | maven |