wbkd/react-flow 软件分析报告

基础信息

项目名称:wbkd/react-flow

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1755597609825497088/1755597609867440128

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
Vite 安全漏洞 访问控制不当 MPS-8fqe-kx9y CVE-2024-23331 高危
Vite 跨站脚本漏洞 XSS MPS-oedi-190y CVE-2023-49293 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
vite 4.5.0 4.5.2 间接依赖 可选修复
semver 6.3.1 7.5.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 65
ISC 4
CC-BY-4.0 1
Apache-2.0 5
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
supports-color 5.5.0 间接依赖 npm
@babel/helper-module-imports 7.22.15 间接依赖 npm
chalk 2.4.2 间接依赖 npm
node-releases 2.0.13 间接依赖 npm
@types/babel__traverse 7.20.3 间接依赖 npm
@babel/helper-compilation-targets 7.22.15 间接依赖 npm
@jridgewell/set-array 1.1.2 间接依赖 npm
@babel/helper-validator-option 7.22.15 间接依赖 npm
@jridgewell/trace-mapping 0.3.20 间接依赖 npm
@babel/plugin-transform-react-jsx-source 7.22.5 间接依赖 npm
@types/react 18.2.31 间接依赖 npm
@babel/types 7.23.0 间接依赖 npm
nanoid 3.3.6 间接依赖 npm
yallist 3.1.1 间接依赖 npm
@babel/helper-function-name 7.23.0 间接依赖 npm
escalade 3.1.1 间接依赖 npm
jsesc 2.5.2 间接依赖 npm
csstype 3.1.2 间接依赖 npm
esbuild 0.18.20 间接依赖 npm
caniuse-lite 1.0.30001554 间接依赖 npm
react 18.2.0 间接依赖 npm
react-refresh 0.14.0 间接依赖 npm
@types/babel__core 7.20.3 间接依赖 npm
@types/scheduler 0.16.5 间接依赖 npm
@types/babel__template 7.4.3 间接依赖 npm
@babel/plugin-transform-react-jsx-self 7.22.5 间接依赖 npm
rollup 3.29.4 间接依赖 npm
debug 4.3.4 间接依赖 npm
@babel/core 7.23.2 间接依赖 npm
@babel/code-frame 7.22.13 间接依赖 npm
@babel/template 7.22.15 间接依赖 npm
browserslist 4.22.1 间接依赖 npm
json5 2.2.3 间接依赖 npm
semver 6.3.1 间接依赖 npm
@babel/helpers 7.23.2 间接依赖 npm
to-fast-properties 2.0.0 间接依赖 npm
color-name 1.1.3 间接依赖 npm
@babel/helper-split-export-declaration 7.22.6 间接依赖 npm
@babel/helper-plugin-utils 7.22.5 间接依赖 npm
@types/react-dom 18.2.14 间接依赖 npm
@babel/helper-module-transforms 7.23.0 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
loose-envify 1.4.0 间接依赖 npm
@vitejs/plugin-react 4.1.0 间接依赖 npm
@ampproject/remapping 2.2.1 间接依赖 npm
@babel/parser 7.23.0 间接依赖 npm
convert-source-map 2.0.0 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
globals 11.12.0 间接依赖 npm
has-flag 3.0.0 间接依赖 npm
typescript 5.2.2 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
@babel/highlight 7.22.20 间接依赖 npm
@babel/helper-simple-access 7.22.5 间接依赖 npm
react-dom 18.2.0 间接依赖 npm
scheduler 0.23.0 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
@babel/helper-hoist-variables 7.22.5 间接依赖 npm
@babel/helper-validator-identifier 7.22.20 间接依赖 npm
gensync 1.0.0-beta.2 间接依赖 npm
@babel/traverse 7.23.2 间接依赖 npm
color-convert 1.9.3 间接依赖 npm
@playwright/experimental-ct-react 1.39.0 间接依赖 npm
lru-cache 5.1.1 间接依赖 npm
playwright-core 1.39.0 间接依赖 npm
@babel/generator 7.23.0 间接依赖 npm
@jridgewell/gen-mapping 0.3.3 间接依赖 npm
@babel/helper-string-parser 7.22.5 间接依赖 npm
electron-to-chromium 1.4.566 间接依赖 npm
playwright 1.39.0 间接依赖 npm
postcss 8.4.31 间接依赖 npm
@types/prop-types 15.7.9 间接依赖 npm
@types/babel__generator 7.6.6 间接依赖 npm
@jridgewell/resolve-uri 3.1.1 间接依赖 npm
@babel/helper-environment-visitor 7.22.20 间接依赖 npm
@babel/compat-data 7.23.2 间接依赖 npm
update-browserslist-db 1.0.13 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
ms 2.1.2 间接依赖 npm
@playwright/experimental-ct-core 1.39.0 间接依赖 npm
vite 4.5.0 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.15 间接依赖 npm
(0)
上一篇 2024年2月8日
下一篇 2024年2月8日

相关推荐

  • abpetkov/switchery 软件分析报告

    基础信息 项目名称:abpetkov/switchery 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715501535832178688/1715501535886704640 此报告由Murphysec提供…

    软件分析 2023年10月23日
    0
  • locustio/locust 软件分析报告

    基础信息 项目名称:locustio/locust 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1755152086910447616/1755152087040471040 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月7日
    0
  • jorgebay/node-cassandra-cql 软件分析报告

    基础信息 项目名称:jorgebay/node-cassandra-cql 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719256939073683456/1719256939124015104 此报告由Mu…

    软件分析 2023年10月31日
    0
  • apigee/apib 软件分析报告

    基础信息 项目名称:apigee/apib 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715963246782758912/1715963246828896256 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月23日
    0
  • gui-cs/Terminal.Gui 软件分析报告

    基础信息 项目名称:gui-cs/Terminal.Gui 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718393680653238272/1718393680699375616 此报告由Murphysec提…

    软件分析 2023年10月29日
    0