scala-steward-org/scala-steward 软件分析报告

基础信息

项目名称:scala-steward-org/scala-steward

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1757363495371841536/1757363495434756096

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat Undertow 安全漏洞 证书验证不恰当 MPS-2022-68061 CVE-2022-4492 高危
Red Hat Undertow 资源管理错误漏洞 拒绝服务 MPS-2022-7892 CVE-2022-1259 高危
Red Hat JBoss Enterprise Application Platform 安全漏洞 不可达退出条件的循环(无限循环) MPS-2023-6619 CVE-2023-1108 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
io.undertow:undertow-core 2.2.24.Final 2.3.6.final 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 29
MIT 13
BSD-2-Clause 1
自定义许可证 1
GPL-2.0-with-classpath-exception 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.github.alonsodomin.cron4s:cron4s-core_2.13 0.7.0 间接依赖 maven
io.undertow:undertow-core 2.2.24.Final 间接依赖 maven
org.typelevel:log4cats-core_2.13 2.6.0 间接依赖 maven
org.scala-steward:scala-steward-mill-plugin_mill0.10_2.13 0.18.0 间接依赖 maven
org.typelevel:cats-effect-std_2.13 3.5.3 间接依赖 maven
com.lihaoyi:pprint_2.13 0.8.1 间接依赖 maven
co.fs2:fs2-core_2.13 3.9.4 间接依赖 maven
org.slf4j:slf4j-api 2.0.10 间接依赖 maven
org.http4s:http4s-circe_2.13 1.0.0-M40 间接依赖 maven
io.jsonwebtoken:jjwt-api 0.12.4 间接依赖 maven
io.circe:circe-generic-extras_2.13 0.14.3 间接依赖 maven
org.bouncycastle:bcprov-jdk15to18 1.77 间接依赖 maven
org.http4s:http4s-client_2.13 1.0.0-M40 间接依赖 maven
com.geirsson:metaconfig-typesafe-config_2.13 0.12.0 间接依赖 maven
org.scala-steward:scala-steward-dummy_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.scalameta:mdoc-cli_2.13 2.5.2 间接依赖 maven
org.scalameta:scalameta_2.13 4.8.15 间接依赖 maven
org.scala-steward:scala-steward-core_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
com.github.pathikrit:better-files_2.13 3.9.2 间接依赖 maven
dev.optics:monocle-core_2.13 3.2.0 间接依赖 maven
com.github.cb372:scalacache-caffeine_2.13 1.0.0-M6 间接依赖 maven
commons-io:commons-io 2.15.1 间接依赖 maven
org.typelevel:cats-effect-kernel_2.13 3.5.3 间接依赖 maven
org.typelevel:cats-core_2.13 2.10.0 间接依赖 maven
org.openjdk.jmh:jmh-generator-bytecode 1.37 间接依赖 maven
com.googlecode.java-diff-utils:diffutils 1.3.0 间接依赖 maven
org.jboss.xnio:xnio-nio 3.8.10.Final 间接依赖 maven
io.circe:circe-refined_2.13 0.14.6 间接依赖 maven
org.typelevel:cats-effect_2.13 3.4.9 间接依赖 maven
org.openjdk.jmh:jmh-core 1.37 间接依赖 maven
com.monovore:decline_2.13 2.4.1 间接依赖 maven
org.scala-lang:scala-compiler 2.13.12 间接依赖 maven
io.get-coursier:coursier-sbt-maven-repository_2.13 2.1.8 间接依赖 maven
org.http4s:http4s-jdk-http-client_2.13 1.0.0-M9 间接依赖 maven
org.scalameta:mdoc-runtime_2.13 2.5.2 间接依赖 maven
io.circe:circe-config_2.13 0.10.1 间接依赖 maven
org.typelevel:log4cats-slf4j_2.13 2.6.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.36 间接依赖 maven
org.scala-steward:scala-steward-docs_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.scalameta:mdoc-parser_2.13 2.5.2 间接依赖 maven
io.circe:circe-generic_2.13 0.14.6 间接依赖 maven
co.fs2:fs2-io_2.13 3.9.4 间接依赖 maven
io.circe:circe-parser_2.13 0.14.6 间接依赖 maven
org.scalameta:mdoc_2.13 2.5.2 间接依赖 maven
org.scala-steward:scala-steward-benchmark_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.typelevel:cats-core_2.13 2.9.0 间接依赖 maven
com.lihaoyi:fansi_2.13 0.4.0 间接依赖 maven
org.scala-steward:scala-steward_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.http4s:http4s-core_2.13 1.0.0-M40 间接依赖 maven
org.typelevel:cats-parse_2.13 1.0.0 间接依赖 maven
io.methvin:directory-watcher 0.18.0 间接依赖 maven
org.typelevel:cats-effect_2.13 3.5.3 间接依赖 maven
org.openjdk.jmh:jmh-generator-reflection 1.37 间接依赖 maven
eu.timepit:refined_2.13 0.11.1 间接依赖 maven
org.typelevel:cats-effect-std_2.13 3.4.9 间接依赖 maven
io.get-coursier:coursier_2.13 2.1.8 间接依赖 maven
(0)
上一篇 2024年2月13日
下一篇 2024年2月13日

相关推荐

  • davidenq/coditor 软件分析报告

    基础信息 项目名称:davidenq/coditor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721126436722442240/1722638376687083520 此报告由Murphysec提供 漏…

    软件分析 2023年11月9日
    0
  • fragmenta/fragmenta-cms 软件分析报告

    基础信息 项目名称:fragmenta/fragmenta-cms 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721208976216948736/1723389832472256512 此报告由Murphy…

    软件分析 2023年11月12日
    0
  • NVIDIA/TensorRT 软件分析报告

    基础信息 项目名称:NVIDIA/TensorRT 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1752519800102301696/1752519808851619840 此报告由Murphysec提供 漏洞…

    软件分析 2024年1月31日
    0
  • jrabbit/pyborg-1up 软件分析报告

    基础信息 项目名称:jrabbit/pyborg-1up 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721322227000758272/1729815876569882624 此报告由Murphysec提供…

    软件分析 2023年11月29日
    0
  • jhays/JHSpinner 软件分析报告

    基础信息 项目名称:jhays/JHSpinner 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721307703849549824/1730505801113489408 此报告由Murphysec提供 漏洞…

    软件分析 2023年12月1日
    0