openhpc/ohpc 软件分析报告

基础信息

项目名称:openhpc/ohpc

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1757977685093515264/1757977686964174848

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
ezXML 缓冲区错误漏洞 越界读取 MPS-2019-17039 CVE-2019-20005 中危
ezXML 资源管理错误漏洞 UAF MPS-2019-17040 CVE-2019-20006 高危
ezXML 代码问题漏洞 空指针取消引用 MPS-2019-17041 CVE-2019-20007 中危
ezXML 资源管理错误漏洞 未经控制的递归 MPS-2019-17238 CVE-2019-20198 中危
ezXML 代码问题漏洞 空指针取消引用 MPS-2019-17239 CVE-2019-20199 中危
ezXML 缓冲区错误漏洞 越界读取 MPS-2019-17240 CVE-2019-20200 中危
ezXML 安全漏洞 XPath盲注 MPS-2019-17241 CVE-2019-20201 中危
ezXML 缓冲区错误漏洞 对无效指针或索引的释放 MPS-2019-17242 CVE-2019-20202 中危
ezXML 缓冲区错误漏洞 越界写入 MPS-2021-1275 CVE-2021-26220 高危
ezXML 缓冲区错误漏洞 越界写入 MPS-2021-1276 CVE-2021-26221 高危
ezXML 缓冲区错误漏洞 越界写入 MPS-2021-1277 CVE-2021-26222 高危
ezXML 代码问题漏洞 空指针取消引用 MPS-2021-4542 CVE-2021-30485 中危
ezXML 安全漏洞 越界读取 MPS-2021-4591 CVE-2021-31348 中危
ezXML 缓冲区错误漏洞 越界写入 MPS-2021-4693 CVE-2021-31229 中危
ezXML 安全漏洞 XPath盲注 MPS-2021-4698 CVE-2021-31347 中危
ezXML 安全漏洞 越界写入 MPS-2021-6308 CVE-2021-31598 高危
ezXML 安全漏洞 越界读取 MPS-2022-9746 CVE-2022-30045 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
netcdf 4.7.4 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 3
LGPL-2.0-or-later 1
BSD-3-Clause 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
boost 间接依赖
netcdf 间接依赖
gsl 间接依赖
ClusterShell 间接依赖 pip
netcdf 4.7.4 间接依赖
cmake 间接依赖
openblas 间接依赖
scipy 间接依赖 pip
(0)
上一篇 2024年2月15日
下一篇 2024年2月15日

相关推荐

  • kangax/jscritic 软件分析报告

    基础信息 项目名称:kangax/jscritic 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721330944043732992/1726980509856653312 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月21日
    0
  • jfeinstein10/SlidingMenu 软件分析报告

    基础信息 项目名称:jfeinstein10/SlidingMenu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719118861584433152/1719118861622181888 此报告由Murph…

    软件分析 2023年10月31日
    0
  • carloscuesta/gitmoji 软件分析报告

    基础信息 项目名称:carloscuesta/gitmoji 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716576637747331072/1716576637789274112 此报告由Murphysec…

    软件分析 2023年10月24日
    0
  • chrismiles/CMTextStylePicker 软件分析报告

    基础信息 项目名称:chrismiles/CMTextStylePicker 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716662564502159360/1716662564535713792 此报告由M…

    软件分析 2023年10月24日
    0
  • nVuln/homebridge-lg-thinq 软件分析报告

    基础信息 项目名称:nVuln/homebridge-lg-thinq 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1746645777709170688/1746645777755308032 此报告由Murp…

    软件分析 2024年1月15日
    0