XmacsLabs/mogan 软件分析报告

基础信息

项目名称:XmacsLabs/mogan

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1755392319529684992/1755392319571628032

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
reSIProcate 安全漏洞 拒绝服务 MPS-2017-7980 CVE-2017-11521 高危
reSIProcate 安全漏洞 经典缓冲区溢出 MPS-2018-9766 CVE-2018-12584 严重
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
resiprocate 1.12.0 间接依赖 建议修复
postcss 8.4.19 8.4.31 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 83
BSD-2-Clause 1
VSL-1.0 1
BSD-3-Clause 3
ISC 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
vue-demi 0.14.7 间接依赖 npm
minisearch 6.3.0 间接依赖 npm
@algolia/autocomplete-shared 1.9.3 间接依赖 npm
shiki 1.0.0-beta.5 间接依赖 npm
focus-trap 7.5.4 间接依赖 npm
@esbuild/linux-x64 0.19.12 直接依赖 npm
@esbuild/darwin-arm64 0.19.12 直接依赖 npm
@vueuse/metadata 10.7.2 间接依赖 npm
csstype 2.6.21 间接依赖 npm
@rollup/rollup-darwin-x64 4.9.6 直接依赖 npm
@algolia/client-search 4.22.1 间接依赖 npm
@vue/server-renderer 3.4.15 间接依赖 npm
fsevents 2.3.2 直接依赖 npm
@algolia/client-account 4.22.1 间接依赖 npm
@algolia/autocomplete-preset-algolia 1.9.3 间接依赖 npm
postcss 8.4.19 间接依赖 npm
perfect-debounce 1.0.0 间接依赖 npm
@types/mdurl 1.0.5 间接依赖 npm
@algolia/cache-browser-local-storage 4.22.1 间接依赖 npm
@algolia/transporter 4.22.1 间接依赖 npm
@algolia/requester-common 4.22.1 间接依赖 npm
@vue/compiler-dom 3.2.45 间接依赖 npm
@vueuse/integrations 10.7.2 间接依赖 npm
@vue/devtools-kit 7.0.14 间接依赖 npm
@esbuild/linux-mips64el 0.19.12 直接依赖 npm
@types/web-bluetooth 0.0.20 间接依赖 npm
@esbuild/netbsd-x64 0.19.12 直接依赖 npm
@vue/runtime-core 3.2.45 间接依赖 npm
entities 4.5.0 间接依赖 npm
@rollup/rollup-linux-arm64-gnu 4.9.6 直接依赖 npm
resiprocate 1.12.0 间接依赖
@rollup/rollup-linux-x64-gnu 4.9.6 直接依赖 npm
speakingurl 14.0.1 间接依赖 npm
@vue/devtools-api 7.0.14 间接依赖 npm
@vue/reactivity-transform 3.2.45 间接依赖 npm
@esbuild/freebsd-x64 0.19.12 直接依赖 npm
csstype 3.1.3 间接依赖 npm
vue 3.2.45 直接依赖 npm
@algolia/cache-in-memory 4.22.1 间接依赖 npm
@esbuild/linux-arm64 0.19.12 直接依赖 npm
@docsearch/react 3.5.2 间接依赖 npm
vue 3.4.15 间接依赖 npm
@algolia/autocomplete-plugin-algolia-insights 1.9.3 间接依赖 npm
@shikijs/transformers 1.0.0-beta.5 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
@vue/compiler-core 3.2.45 间接依赖 npm
@rollup/rollup-android-arm64 4.9.6 直接依赖 npm
@esbuild/openbsd-x64 0.19.12 直接依赖 npm
@algolia/requester-node-http 4.22.1 间接依赖 npm
@esbuild/darwin-x64 0.19.12 直接依赖 npm
@esbuild/android-x64 0.19.12 直接依赖 npm
@rollup/rollup-win32-x64-msvc 4.9.6 直接依赖 npm
@rollup/rollup-win32-ia32-msvc 4.9.6 直接依赖 npm
@vue/compiler-ssr 3.4.15 间接依赖 npm
@esbuild/linux-arm 0.19.12 直接依赖 npm
@rollup/rollup-linux-x64-musl 4.9.6 直接依赖 npm
@docsearch/css 3.5.2 间接依赖 npm
@vueuse/core 10.7.2 间接依赖 npm
preact 10.11.3 间接依赖 npm
@vue/shared 3.4.15 间接依赖 npm
@vueuse/shared 10.7.2 间接依赖 npm
nanoid 3.3.4 间接依赖 npm
source-map 0.6.1 间接依赖 npm
@shikijs/core 1.0.0-beta.5 间接依赖 npm
@vue/shared 3.2.45 间接依赖 npm
@types/markdown-it 13.0.7 间接依赖 npm
@vue/runtime-dom 3.4.15 间接依赖 npm
rollup 4.9.6 间接依赖 npm
@vue/compiler-dom 3.4.15 间接依赖 npm
@algolia/client-personalization 4.22.1 间接依赖 npm
@algolia/requester-browser-xhr 4.22.1 间接依赖 npm
@vue/reactivity 3.2.45 间接依赖 npm
@rollup/rollup-linux-riscv64-gnu 4.9.6 直接依赖 npm
@vue/devtools-schema 7.0.14 间接依赖 npm
@vue/compiler-core 3.4.15 间接依赖 npm
nanoid 3.3.7 间接依赖 npm
@babel/parser 7.23.9 间接依赖 npm
magic-string 0.25.9 间接依赖 npm
@esbuild/linux-riscv64 0.19.12 直接依赖 npm
@vue/reactivity 3.4.15 间接依赖 npm
@vue/compiler-ssr 3.2.45 间接依赖 npm
@rollup/rollup-win32-arm64-msvc 4.9.6 直接依赖 npm
@rollup/rollup-android-arm-eabi 4.9.6 直接依赖 npm
tabbable 6.2.0 间接依赖 npm
@algolia/client-analytics 4.22.1 间接依赖 npm
msdfgen 间接依赖
@esbuild/sunos-x64 0.19.12 直接依赖 npm
mark.js 8.11.1 间接依赖 npm
@rollup/rollup-linux-arm-gnueabihf 4.9.6 直接依赖 npm
hookable 5.5.3 间接依赖 npm
fsevents 2.3.3 直接依赖 npm
@babel/parser 7.20.5 间接依赖 npm
esbuild 0.19.12 间接依赖 npm
@algolia/client-common 4.22.1 间接依赖 npm
@esbuild/android-arm 0.19.12 直接依赖 npm
@esbuild/linux-loong64 0.19.12 直接依赖 npm
source-map-js 1.0.2 间接依赖 npm
sourcemap-codec 1.4.8 间接依赖 npm
@vitejs/plugin-vue 5.0.3 间接依赖 npm
@esbuild/freebsd-arm64 0.19.12 直接依赖 npm
@vue/compiler-sfc 3.4.15 间接依赖 npm
@types/estree 1.0.5 间接依赖 npm
@vue/compiler-sfc 3.2.45 间接依赖 npm
@algolia/logger-common 4.22.1 间接依赖 npm
@algolia/autocomplete-core 1.9.3 间接依赖 npm
@esbuild/aix-ppc64 0.19.12 直接依赖 npm
@vue/server-renderer 3.2.45 间接依赖 npm
@types/linkify-it 3.0.5 间接依赖 npm
@docsearch/js 3.5.2 间接依赖 npm
@esbuild/linux-ppc64 0.19.12 直接依赖 npm
estree-walker 2.0.2 间接依赖 npm
@esbuild/linux-ia32 0.19.12 直接依赖 npm
@jridgewell/sourcemap-codec 1.4.15 间接依赖 npm
@esbuild/win32-arm64 0.19.12 直接依赖 npm
@vue/runtime-core 3.4.15 间接依赖 npm
@esbuild/win32-ia32 0.19.12 直接依赖 npm
@rollup/rollup-darwin-arm64 4.9.6 直接依赖 npm
rfdc 1.3.1 间接依赖 npm
@rollup/rollup-linux-arm64-musl 4.9.6 直接依赖 npm
@esbuild/linux-s390x 0.19.12 直接依赖 npm
@algolia/logger-console 4.22.1 间接依赖 npm
mitt 3.0.1 间接依赖 npm
@vue/runtime-dom 3.2.45 间接依赖 npm
vitepress 1.0.0-rc.41 直接依赖 npm
@esbuild/win32-x64 0.19.12 直接依赖 npm
postcss 8.4.33 间接依赖 npm
@vue/devtools-shared 7.0.14 间接依赖 npm
@algolia/cache-common 4.22.1 间接依赖 npm
vite 5.0.12 间接依赖 npm
@esbuild/android-arm64 0.19.12 直接依赖 npm
algoliasearch 4.22.1 间接依赖 npm
magic-string 0.30.6 间接依赖 npm
(0)
上一篇 2024年2月8日
下一篇 2024年2月8日

相关推荐

  • kwhitley/apicache 软件分析报告

    基础信息 项目名称:kwhitley/apicache 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721352644256628736/1727094182396252160 此报告由Murphysec提供 …

    软件分析 2023年11月22日
    0
  • rapidpro/rapidpro 软件分析报告

    基础信息 项目名称:rapidpro/rapidpro 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755530696136593408/1755530697436827648 此报告由Murphysec提供 …

    软件分析 2024年2月8日
    0
  • IronsDu/accumulation-dev 软件分析报告

    基础信息 项目名称:IronsDu/accumulation-dev 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721283997597204480/1726657258097958912 此报告由Murph…

    软件分析 2023年11月21日
    0
  • jkubos/diffator 软件分析报告

    基础信息 项目名称:jkubos/diffator 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719167908302340096/1719167908566581248 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月31日
    0
  • konnected-io/homebridge-konnected 软件分析报告

    基础信息 项目名称:konnected-io/homebridge-konnected 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721345063777763328/1727065358244208640 …

    软件分析 2023年11月22日
    0