marp-team/marp-vscode 软件分析报告

基础信息

项目名称:marp-team/marp-vscode

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1758772627323187200/1758773064378052608

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
IP包isPublic函数判断不严 对数据真实性的验证不充分 MPS-svdp-96t3 CVE-2023-42282 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
ip 1.1.8 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 132
ISC 17
BSD-2-Clause 6
BSD-3-Clause 3
Apache-2.0 6
Python-2.0 1
0BSD 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
has-flag 3.0.0 间接依赖 npm
cssfilter 0.0.10 间接依赖 npm
queue-tick 1.0.1 间接依赖 npm
devtools-protocol 0.0.1191157 间接依赖 npm
buffer-crc32 0.2.13 间接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
yargs 17.7.2 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
escalade 3.1.1 间接依赖 npm
minimatch 3.1.2 间接依赖 npm
through 2.3.8 间接依赖 npm
progress 2.0.3 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
yargs-parser 21.1.1 间接依赖 npm
fd-slicer 1.1.0 间接依赖 npm
anymatch 3.1.3 间接依赖 npm
commander 2.20.3 间接依赖 npm
negotiator 0.6.3 间接依赖 npm
escodegen 2.1.0 间接依赖 npm
mdurl 1.0.1 间接依赖 npm
wicked-good-xpath 1.3.0 间接依赖 npm
fs-extra 8.1.0 间接依赖 npm
smart-buffer 4.2.0 间接依赖 npm
ip 1.1.8 间接依赖 npm
jsonfile 4.0.0 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
@babel/highlight 7.22.20 间接依赖 npm
tmp 0.2.1 间接依赖 npm
esutils 2.0.3 间接依赖 npm
socks-proxy-agent 8.0.2 间接依赖 npm
highlight.js 11.8.0 间接依赖 npm
resolve-from 4.0.0 间接依赖 npm
color-name 1.1.3 间接依赖 npm
markdown-it-front-matter 0.2.3 间接依赖 npm
color-convert 1.9.3 间接依赖 npm
buffer 5.7.1 间接依赖 npm
pump 3.0.0 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
b4a 1.6.4 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
postcss 8.4.31 间接依赖 npm
agent-base 7.1.0 间接依赖 npm
@babel/helper-validator-identifier 7.22.20 间接依赖 npm
string-width 4.2.3 间接依赖 npm
socks 2.7.1 间接依赖 npm
extract-zip 2.0.1 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
mj-context-menu 0.6.1 间接依赖 npm
y18n 5.0.8 间接依赖 npm
debug 4.3.4 间接依赖 npm
commander 9.2.0 间接依赖 npm
urlpattern-polyfill 9.0.0 间接依赖 npm
mkdirp-classic 0.5.3 间接依赖 npm
serve-index 1.9.1 间接依赖 npm
accepts 1.3.8 间接依赖 npm
argparse 2.0.1 间接依赖 npm
wrap-ansi 7.0.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
lodash.kebabcase 4.1.1 间接依赖 npm
parent-module 1.0.1 间接依赖 npm
pend 1.2.0 间接依赖 npm
markdown-it 13.0.2 间接依赖 npm
cliui 8.0.1 间接依赖 npm
mhchemparser 4.2.1 间接依赖 npm
mathjax-full 3.2.2 间接依赖 npm
graceful-fs 4.2.11 间接依赖 npm
linkify-it 4.0.1 间接依赖 npm
color-string 1.9.1 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
@marp-team/marp-core 3.9.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
tslib 2.6.2 间接依赖 npm
https-proxy-agent 7.0.2 间接依赖 npm
path-type 4.0.0 间接依赖 npm
streamx 2.15.1 间接依赖 npm
braces 3.0.2 间接依赖 npm
is-glob 4.0.3 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
katex 0.16.9 间接依赖 npm
xss 1.0.14 间接依赖 npm
end-of-stream 1.4.4 间接依赖 npm
proxy-agent 6.3.1 间接依赖 npm
xmldom-sre 0.1.31 间接依赖 npm
glob 7.2.3 间接依赖 npm
@marp-team/marpit-svg-polyfill 2.1.0 间接依赖 npm
debug 2.6.9 间接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
fast-fifo 1.3.2 间接依赖 npm
esm 3.2.25 间接依赖 npm
entities 3.0.1 间接依赖 npm
lru-cache 7.18.3 间接依赖 npm
unbzip2-stream 1.4.3 间接依赖 npm
@tootallnate/quickjs-emscripten 0.23.0 间接依赖 npm
require-directory 2.1.1 间接依赖 npm
ast-types 0.13.4 间接依赖 npm
yauzl 2.10.0 间接依赖 npm
ieee754 1.2.1 间接依赖 npm
http-proxy-agent 7.0.0 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
lines-and-columns 1.2.4 间接依赖 npm
degenerator 5.0.1 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
estraverse 5.3.0 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
strip-ansi 6.0.1 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
cross-fetch 4.0.0 间接依赖 npm
ws 8.14.2 间接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
ip 2.0.0 间接依赖 npm
netmask 2.0.2 间接依赖 npm
is-number 7.0.0 间接依赖 npm
@puppeteer/browsers 1.8.0 间接依赖 npm
http-errors 1.6.3 间接依赖 npm
tar-stream 3.1.6 间接依赖 npm
@marp-team/marpit 2.6.1 间接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
parse-json 5.2.0 间接依赖 npm
js-yaml 4.1.0 间接依赖 npm
inflight 1.0.6 间接依赖 npm
universalify 0.1.2 间接依赖 npm
pac-proxy-agent 7.0.1 间接依赖 npm
basic-ftp 5.0.3 间接依赖 npm
chalk 2.4.2 间接依赖 npm
tar-fs 3.0.4 间接依赖 npm
proxy-from-env 1.1.0 间接依赖 npm
@marp-team/marp-cli 3.4.0 间接依赖 npm
is-arrayish 0.3.2 间接依赖 npm
cssesc 3.0.0 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
rimraf 3.0.2 间接依赖 npm
callsites 3.1.0 间接依赖 npm
import-fresh 3.3.0 间接依赖 npm
simple-swizzle 0.2.2 间接依赖 npm
@babel/code-frame 7.22.13 间接依赖 npm
chokidar 3.5.3 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
data-uri-to-buffer 6.0.1 间接依赖 npm
mitt 3.0.1 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
whatwg-url 5.0.0 间接依赖 npm
once 1.4.0 间接依赖 npm
nanoid 3.3.6 间接依赖 npm
fill-range 7.0.1 间接依赖 npm
node-fetch 2.6.13 间接依赖 npm
ms 2.1.2 间接依赖 npm
json-parse-even-better-errors 2.3.1 间接依赖 npm
get-stream 5.2.0 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
pac-resolver 7.0.0 间接依赖 npm
cosmiconfig 8.3.6 间接依赖 npm
esprima 4.0.1 间接依赖 npm
speech-rule-engine 4.0.7 间接依赖 npm
commander 8.3.0 间接依赖 npm
get-uri 6.0.2 间接依赖 npm
chromium-bidi 0.4.32 间接依赖 npm
base64-js 1.5.1 间接依赖 npm
uc.micro 1.0.6 间接依赖 npm
batch 0.6.1 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
get-caller-file 2.0.5 间接依赖 npm
balanced-match 1.0.2 间接依赖 npm
postcss-selector-parser 6.0.13 间接依赖 npm
is-arrayish 0.2.1 间接依赖 npm
puppeteer-core 21.4.1 间接依赖 npm
error-ex 1.3.2 间接依赖 npm
(0)
上一篇 2024年2月17日
下一篇 2024年2月17日

相关推荐

  • cloudwego/netpoll-http2 软件分析报告

    基础信息 项目名称:cloudwego/netpoll-http2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716741243904065536/1716741244143140864 此报告由Murphy…

    软件分析 2023年10月24日
    0
  • google/FreeBuilder 软件分析报告

    基础信息 项目名称:google/FreeBuilder 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721234755579543552/1728215776627740672 此报告由Murphysec提供…

    软件分析 2023年11月25日
    0
  • FuzzyAutocomplete/FuzzyAutocompletePlugin 软件分析报告

    基础信息 项目名称:FuzzyAutocomplete/FuzzyAutocompletePlugin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718011666616680448/171801167342…

    软件分析 2023年10月28日
    0
  • CITGuru/PyInquirer 软件分析报告

    基础信息 项目名称:CITGuru/PyInquirer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721090155086872576/1730130249089241088 此报告由Murphysec提供…

    软件分析 2023年11月30日
    0
  • colebemis/feather 软件分析报告

    基础信息 项目名称:colebemis/feather 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716797229817790464/1716797230400798720 此报告由Murphysec提供 …

    软件分析 2023年10月24日
    0