scala-steward-org/scala-steward 软件分析报告

基础信息

项目名称:scala-steward-org/scala-steward

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1757363495371841536/1757363495434756096

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Red Hat Undertow 安全漏洞 证书验证不恰当 MPS-2022-68061 CVE-2022-4492 高危
Red Hat Undertow 资源管理错误漏洞 拒绝服务 MPS-2022-7892 CVE-2022-1259 高危
Red Hat JBoss Enterprise Application Platform 安全漏洞 不可达退出条件的循环(无限循环) MPS-2023-6619 CVE-2023-1108 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
io.undertow:undertow-core 2.2.24.Final 2.3.6.final 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 29
MIT 13
BSD-2-Clause 1
自定义许可证 1
GPL-2.0-with-classpath-exception 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.github.alonsodomin.cron4s:cron4s-core_2.13 0.7.0 间接依赖 maven
io.undertow:undertow-core 2.2.24.Final 间接依赖 maven
org.typelevel:log4cats-core_2.13 2.6.0 间接依赖 maven
org.scala-steward:scala-steward-mill-plugin_mill0.10_2.13 0.18.0 间接依赖 maven
org.typelevel:cats-effect-std_2.13 3.5.3 间接依赖 maven
com.lihaoyi:pprint_2.13 0.8.1 间接依赖 maven
co.fs2:fs2-core_2.13 3.9.4 间接依赖 maven
org.slf4j:slf4j-api 2.0.10 间接依赖 maven
org.http4s:http4s-circe_2.13 1.0.0-M40 间接依赖 maven
io.jsonwebtoken:jjwt-api 0.12.4 间接依赖 maven
io.circe:circe-generic-extras_2.13 0.14.3 间接依赖 maven
org.bouncycastle:bcprov-jdk15to18 1.77 间接依赖 maven
org.http4s:http4s-client_2.13 1.0.0-M40 间接依赖 maven
com.geirsson:metaconfig-typesafe-config_2.13 0.12.0 间接依赖 maven
org.scala-steward:scala-steward-dummy_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.scalameta:mdoc-cli_2.13 2.5.2 间接依赖 maven
org.scalameta:scalameta_2.13 4.8.15 间接依赖 maven
org.scala-steward:scala-steward-core_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
com.github.pathikrit:better-files_2.13 3.9.2 间接依赖 maven
dev.optics:monocle-core_2.13 3.2.0 间接依赖 maven
com.github.cb372:scalacache-caffeine_2.13 1.0.0-M6 间接依赖 maven
commons-io:commons-io 2.15.1 间接依赖 maven
org.typelevel:cats-effect-kernel_2.13 3.5.3 间接依赖 maven
org.typelevel:cats-core_2.13 2.10.0 间接依赖 maven
org.openjdk.jmh:jmh-generator-bytecode 1.37 间接依赖 maven
com.googlecode.java-diff-utils:diffutils 1.3.0 间接依赖 maven
org.jboss.xnio:xnio-nio 3.8.10.Final 间接依赖 maven
io.circe:circe-refined_2.13 0.14.6 间接依赖 maven
org.typelevel:cats-effect_2.13 3.4.9 间接依赖 maven
org.openjdk.jmh:jmh-core 1.37 间接依赖 maven
com.monovore:decline_2.13 2.4.1 间接依赖 maven
org.scala-lang:scala-compiler 2.13.12 间接依赖 maven
io.get-coursier:coursier-sbt-maven-repository_2.13 2.1.8 间接依赖 maven
org.http4s:http4s-jdk-http-client_2.13 1.0.0-M9 间接依赖 maven
org.scalameta:mdoc-runtime_2.13 2.5.2 间接依赖 maven
io.circe:circe-config_2.13 0.10.1 间接依赖 maven
org.typelevel:log4cats-slf4j_2.13 2.6.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.36 间接依赖 maven
org.scala-steward:scala-steward-docs_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.scalameta:mdoc-parser_2.13 2.5.2 间接依赖 maven
io.circe:circe-generic_2.13 0.14.6 间接依赖 maven
co.fs2:fs2-io_2.13 3.9.4 间接依赖 maven
io.circe:circe-parser_2.13 0.14.6 间接依赖 maven
org.scalameta:mdoc_2.13 2.5.2 间接依赖 maven
org.scala-steward:scala-steward-benchmark_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.typelevel:cats-core_2.13 2.9.0 间接依赖 maven
com.lihaoyi:fansi_2.13 0.4.0 间接依赖 maven
org.scala-steward:scala-steward_2.13 0.0.0-1-1f8ea306-SNAPSHOT 间接依赖 maven
org.http4s:http4s-core_2.13 1.0.0-M40 间接依赖 maven
org.typelevel:cats-parse_2.13 1.0.0 间接依赖 maven
io.methvin:directory-watcher 0.18.0 间接依赖 maven
org.typelevel:cats-effect_2.13 3.5.3 间接依赖 maven
org.openjdk.jmh:jmh-generator-reflection 1.37 间接依赖 maven
eu.timepit:refined_2.13 0.11.1 间接依赖 maven
org.typelevel:cats-effect-std_2.13 3.4.9 间接依赖 maven
io.get-coursier:coursier_2.13 2.1.8 间接依赖 maven
(0)
上一篇 2024年2月13日
下一篇 2024年2月13日

相关推荐

  • ipfs-shipyard/nft.storage 软件分析报告

    基础信息 项目名称:ipfs-shipyard/nft.storage 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718865734964740096/1718865735342227456 此报告由Murp…

    软件分析 2023年10月30日
    0
  • wvanlint/twf 软件分析报告

    基础信息 项目名称:wvanlint/twf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721491119275597824/1721491119393038336 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月6日
    0
  • easyui/StockPlotting 软件分析报告

    基础信息 项目名称:easyui/StockPlotting 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717362032055549952/1717362033917820928 此报告由Murphysec…

    软件分析 2023年10月26日
    0
  • jsmecham/DoorwaySegue 软件分析报告

    基础信息 项目名称:jsmecham/DoorwaySegue 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719296355788783616/1719296355893641216 此报告由Murphyse…

    软件分析 2023年10月31日
    0
  • arturgrigor/AGImagePickerController 软件分析报告

    基础信息 项目名称:arturgrigor/AGImagePickerController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722003533016248320/172200353305399705…

    软件分析 2023年11月8日
    0