基础信息
项目名称:scala-steward-org/scala-steward
项目徽章:
仓库地址:https://github.com/pterodactyl/panel
检测报告地址:https://www.murphysec.com/console/report/1757363495371841536/1757363495434756096
此报告由Murphysec提供
漏洞列表
漏洞名称 | 漏洞类型 | MPS编号 | CVE编号 | 漏洞等级 |
---|---|---|---|---|
Red Hat Undertow 安全漏洞 | 证书验证不恰当 | MPS-2022-68061 | CVE-2022-4492 | 高危 |
Red Hat Undertow 资源管理错误漏洞 | 拒绝服务 | MPS-2022-7892 | CVE-2022-1259 | 高危 |
Red Hat JBoss Enterprise Application Platform 安全漏洞 | 不可达退出条件的循环(无限循环) | MPS-2023-6619 | CVE-2023-1108 | 高危 |
缺陷组件
组件名称 | 版本 | 最小修复版本 | 依赖关系 | 修复建议 |
---|---|---|---|---|
io.undertow:undertow-core | 2.2.24.Final | 2.3.6.final | 间接依赖 | 建议修复 |
许可证风险
许可证类型 | 相关组件 | 许可证风险 |
---|---|---|
Apache-2.0 | 29 | 低 |
MIT | 13 | 低 |
BSD-2-Clause | 1 | 低 |
自定义许可证 | 1 | 低 |
GPL-2.0-with-classpath-exception | 3 | 中 |
SBOM清单
组件名称 | 组件版本 | 是否直接依赖 | 仓库 |
---|---|---|---|
com.github.alonsodomin.cron4s:cron4s-core_2.13 | 0.7.0 | 间接依赖 | maven |
io.undertow:undertow-core | 2.2.24.Final | 间接依赖 | maven |
org.typelevel:log4cats-core_2.13 | 2.6.0 | 间接依赖 | maven |
org.scala-steward:scala-steward-mill-plugin_mill0.10_2.13 | 0.18.0 | 间接依赖 | maven |
org.typelevel:cats-effect-std_2.13 | 3.5.3 | 间接依赖 | maven |
com.lihaoyi:pprint_2.13 | 0.8.1 | 间接依赖 | maven |
co.fs2:fs2-core_2.13 | 3.9.4 | 间接依赖 | maven |
org.slf4j:slf4j-api | 2.0.10 | 间接依赖 | maven |
org.http4s:http4s-circe_2.13 | 1.0.0-M40 | 间接依赖 | maven |
io.jsonwebtoken:jjwt-api | 0.12.4 | 间接依赖 | maven |
io.circe:circe-generic-extras_2.13 | 0.14.3 | 间接依赖 | maven |
org.bouncycastle:bcprov-jdk15to18 | 1.77 | 间接依赖 | maven |
org.http4s:http4s-client_2.13 | 1.0.0-M40 | 间接依赖 | maven |
com.geirsson:metaconfig-typesafe-config_2.13 | 0.12.0 | 间接依赖 | maven |
org.scala-steward:scala-steward-dummy_2.13 | 0.0.0-1-1f8ea306-SNAPSHOT | 间接依赖 | maven |
org.scalameta:mdoc-cli_2.13 | 2.5.2 | 间接依赖 | maven |
org.scalameta:scalameta_2.13 | 4.8.15 | 间接依赖 | maven |
org.scala-steward:scala-steward-core_2.13 | 0.0.0-1-1f8ea306-SNAPSHOT | 间接依赖 | maven |
com.github.pathikrit:better-files_2.13 | 3.9.2 | 间接依赖 | maven |
dev.optics:monocle-core_2.13 | 3.2.0 | 间接依赖 | maven |
com.github.cb372:scalacache-caffeine_2.13 | 1.0.0-M6 | 间接依赖 | maven |
commons-io:commons-io | 2.15.1 | 间接依赖 | maven |
org.typelevel:cats-effect-kernel_2.13 | 3.5.3 | 间接依赖 | maven |
org.typelevel:cats-core_2.13 | 2.10.0 | 间接依赖 | maven |
org.openjdk.jmh:jmh-generator-bytecode | 1.37 | 间接依赖 | maven |
com.googlecode.java-diff-utils:diffutils | 1.3.0 | 间接依赖 | maven |
org.jboss.xnio:xnio-nio | 3.8.10.Final | 间接依赖 | maven |
io.circe:circe-refined_2.13 | 0.14.6 | 间接依赖 | maven |
org.typelevel:cats-effect_2.13 | 3.4.9 | 间接依赖 | maven |
org.openjdk.jmh:jmh-core | 1.37 | 间接依赖 | maven |
com.monovore:decline_2.13 | 2.4.1 | 间接依赖 | maven |
org.scala-lang:scala-compiler | 2.13.12 | 间接依赖 | maven |
io.get-coursier:coursier-sbt-maven-repository_2.13 | 2.1.8 | 间接依赖 | maven |
org.http4s:http4s-jdk-http-client_2.13 | 1.0.0-M9 | 间接依赖 | maven |
org.scalameta:mdoc-runtime_2.13 | 2.5.2 | 间接依赖 | maven |
io.circe:circe-config_2.13 | 0.10.1 | 间接依赖 | maven |
org.typelevel:log4cats-slf4j_2.13 | 2.6.0 | 间接依赖 | maven |
org.slf4j:slf4j-api | 1.7.36 | 间接依赖 | maven |
org.scala-steward:scala-steward-docs_2.13 | 0.0.0-1-1f8ea306-SNAPSHOT | 间接依赖 | maven |
org.scalameta:mdoc-parser_2.13 | 2.5.2 | 间接依赖 | maven |
io.circe:circe-generic_2.13 | 0.14.6 | 间接依赖 | maven |
co.fs2:fs2-io_2.13 | 3.9.4 | 间接依赖 | maven |
io.circe:circe-parser_2.13 | 0.14.6 | 间接依赖 | maven |
org.scalameta:mdoc_2.13 | 2.5.2 | 间接依赖 | maven |
org.scala-steward:scala-steward-benchmark_2.13 | 0.0.0-1-1f8ea306-SNAPSHOT | 间接依赖 | maven |
org.typelevel:cats-core_2.13 | 2.9.0 | 间接依赖 | maven |
com.lihaoyi:fansi_2.13 | 0.4.0 | 间接依赖 | maven |
org.scala-steward:scala-steward_2.13 | 0.0.0-1-1f8ea306-SNAPSHOT | 间接依赖 | maven |
org.http4s:http4s-core_2.13 | 1.0.0-M40 | 间接依赖 | maven |
org.typelevel:cats-parse_2.13 | 1.0.0 | 间接依赖 | maven |
io.methvin:directory-watcher | 0.18.0 | 间接依赖 | maven |
org.typelevel:cats-effect_2.13 | 3.5.3 | 间接依赖 | maven |
org.openjdk.jmh:jmh-generator-reflection | 1.37 | 间接依赖 | maven |
eu.timepit:refined_2.13 | 0.11.1 | 间接依赖 | maven |
org.typelevel:cats-effect-std_2.13 | 3.4.9 | 间接依赖 | maven |
io.get-coursier:coursier_2.13 | 2.1.8 | 间接依赖 | maven |