netease-youdao/QAnything 软件分析报告

基础信息

项目名称:netease-youdao/QAnything

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1755265801764810752/1755265801857085440

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
NumPy 代码问题漏洞 空指针取消引用 MPS-2021-32278 CVE-2021-41495 中危
PaddlePaddle 代码注入 MPS-g8j9-m4lq CVE-2024-0521 严重
Transformers RagRetriever 反序列化漏洞 反序列化 MPS-qedl-r8y7 CVE-2023-6730 严重
Hugging Face Transformers 代码问题漏洞 反序列化 MPS-sl7m-68pt CVE-2023-7018 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
transformers 4.31.0 4.36.0 间接依赖 建议修复
paddlepaddle-gpu 2.5.2 2.6.0 间接依赖 建议修复
numpy 1.23.4 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 5
BSD-3-Clause 2
GPL-2.0-only 1
MIT 4
Apache License 2.0 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
onnxruntime-gpu 1.16.3 间接依赖 pip
pymilvus 2.3.4 间接依赖 pip
concurrent-log-handler 0.9.25 间接依赖 pip
numpy 1.23.4 间接依赖 pip
sentencepiece 0.1.99 间接依赖 pip
LOCAL_RERANK_SERVICE_URL 间接依赖 pip
mysql-connector-python 8.2.0 间接依赖 pip
InferInput 间接依赖 pip
Tuple 间接依赖 pip
Sanic 间接依赖 pip
langchain 0.0.351 间接依赖 pip
paddleocr 2.7.0.3 间接依赖 pip
unstructured 0.11.6 间接依赖 pip
qanything_kernel 间接依赖 pip
GenerationConfig 间接依赖 pip
ExLlamaV2StreamingGenerator 间接依赖 pip
tiktoken 0.4.0 间接依赖 pip
PIPELINE_ARGS 间接依赖 pip
psutil 5.9.0 间接依赖 pip
pynvml 11.5.0 间接依赖 pip
Request 间接依赖 pip
LOCAL_RERANK_MAX_LENGTH 间接依赖 pip
FastAPI 间接依赖 pip
fastchat 间接依赖 pip
ExLlamaV2Sampler 间接依赖 pip
sanic 23.6.0 间接依赖 pip
kazoo 2.9.0 间接依赖 pip
List 间接依赖 pip
TextIteratorStreamer 间接依赖 pip
PIPELINE 间接依赖 pip
sanic_ext 23.6.0 间接依赖 pip
InferenceServerClient 间接依赖 pip
paddlepaddle-gpu 2.5.2 间接依赖 pip
nltk 3.8.1 间接依赖 pip
transformers 4.31.0 间接依赖 pip
pypinyin 0.50.0 间接依赖 pip
tqdm 4.66.1 间接依赖 pip
classification_report 间接依赖 pip
accuracy_score 间接依赖 pip
Optional 间接依赖 pip
(0)
上一篇 2024年2月7日
下一篇 2024年2月8日

相关推荐

  • Flipboard/psync 软件分析报告

    基础信息 项目名称:Flipboard/psync 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721201229345918976/1731349527943663616 此报告由Murphysec提供 漏洞…

    软件分析 2023年12月4日
    0
  • didi/vue-tmap 软件分析报告

    基础信息 项目名称:didi/vue-tmap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717155976246509568/1717155976464613376 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年10月25日
    0
  • ikun-svelte/ikun-ui 软件分析报告

    基础信息 项目名称:ikun-svelte/ikun-ui 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718791077683134464/1718791077767020544 此报告由Murphysec提…

    软件分析 2023年10月30日
    0
  • etorreborre/specs2 软件分析报告

    基础信息 项目名称:etorreborre/specs2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721171956065107968/1726001043982475264 此报告由Murphysec提供…

    软件分析 2023年11月19日
    0
  • mesonbuild/meson 软件分析报告

    基础信息 项目名称:mesonbuild/meson 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755536597688545280/1755536597818568704 此报告由Murphysec提供 漏…

    软件分析 2024年2月8日
    0