projectacrn/acrn-hypervisor 软件分析报告

基础信息

项目名称:projectacrn/acrn-hypervisor

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1762460044573704192/1762460128224903168

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Tauri 安全漏洞 凭证保护不足 MPS-7saz-15g0 CVE-2023-46115 中危
Vite 安全漏洞 访问控制不当 MPS-8fqe-kx9y CVE-2024-23331 高危
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
@tauri-apps/cli 1.0.0-rc.10 2.0.0-alpha.16 直接依赖 可选修复
postcss 8.4.16 8.4.31 间接依赖 可选修复
vite 2.9.16 2.9.17 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 132
ISC 3
BSD-3-Clause 5
BSD-2-Clause 2
自定义许可证 1
Apache-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
@rollup/plugin-replace 4.0.0 直接依赖 npm
fsevents 2.3.2 直接依赖 npm
@tauri-apps/cli-darwin-arm64 1.0.0-rc.10 直接依赖 npm
core-js 3.22.2 间接依赖 npm
resolve 1.22.0 间接依赖 npm
@types/jest 27.4.1 间接依赖 npm
esbuild-android-arm64 0.14.38 直接依赖 npm
@types/node 14.14.45 间接依赖 npm
node-fetch 2.6.7 直接依赖 npm
@vicons/utils 0.1.4 直接依赖 npm
is-binary-path 2.1.0 间接依赖 npm
@vue/runtime-dom 3.2.33 间接依赖 npm
supports-preserve-symlinks-flag 1.0.0 间接依赖 npm
@tauri-apps/cli-win32-ia32-msvc 1.0.0-rc.10 直接依赖 npm
vueuc 0.4.32 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
elementpath 2.5.0 间接依赖 pip
supports-color 7.2.0 间接依赖 npm
glob-parent 5.1.2 间接依赖 npm
iconv-lite 0.6.3 间接依赖 npm
seemly 0.3.3 间接依赖 npm
esbuild-darwin-64 0.14.38 直接依赖 npm
esbuild-android-64 0.14.38 直接依赖 npm
@css-render/vue3-ssr 0.15.9 间接依赖 npm
sourcemap-codec 1.4.8 间接依赖 npm
@vue/reactivity 3.2.33 间接依赖 npm
csstype 2.6.20 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
@popperjs/core 2.11.5 直接依赖 npm
@types/estree 0.0.39 间接依赖 npm
lodash 4.17.21 间接依赖 npm
@vue/runtime-core 3.2.33 间接依赖 npm
esbuild-linux-64 0.14.38 直接依赖 npm
source-map 0.6.1 间接依赖 npm
@tauri-apps/api 1.0.0-rc.4 直接依赖 npm
fill-range 7.0.1 间接依赖 npm
esbuild-sunos-64 0.14.38 直接依赖 npm
esbuild-linux-s390x 0.14.38 直接依赖 npm
vdirs 0.1.8 间接依赖 npm
uri-js 4.4.1 间接依赖 npm
vue 3.2.33 直接依赖 npm
bootstrap-vue-3 0.1.11 直接依赖 npm
@vue/server-renderer 3.2.33 间接依赖 npm
@tauri-apps/cli-linux-x64-musl 1.0.0-rc.10 直接依赖 npm
esbuild-freebsd-arm64 0.14.38 直接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
@tauri-apps/cli-linux-x64-gnu 1.0.0-rc.10 直接依赖 npm
jest-get-type 27.5.1 间接依赖 npm
is-number 7.0.0 间接依赖 npm
lodash-es 4.17.21 间接依赖 npm
nanoid 3.3.4 间接依赖 npm
iproute2 间接依赖
@types/lodash 4.14.182 间接依赖 npm
bootstrap 5.1.3 直接依赖 npm
@tauri-apps/cli-linux-arm-gnueabihf 1.0.0-rc.10 直接依赖 npm
fast-json-stable-stringify 2.1.0 间接依赖 npm
esbuild-linux-arm64 0.14.38 直接依赖 npm
type-fest 2.12.2 间接依赖 npm
@tauri-apps/cli 1.0.0-rc.10 直接依赖 npm
@tauri-apps/cli-linux-arm64-gnu 1.0.0-rc.10 直接依赖 npm
esbuild-linux-arm 0.14.38 直接依赖 npm
esbuild-darwin-arm64 0.14.38 直接依赖 npm
@vue/devtools-api 6.1.4 间接依赖 npm
@vue/compiler-core 3.2.33 间接依赖 npm
vfonts 0.0.3 间接依赖 npm
magic-string 0.25.9 间接依赖 npm
treemate 0.3.11 间接依赖 npm
whatwg-url 5.0.0 间接依赖 npm
@types/node 16.11.33 直接依赖 npm
react-is 17.0.2 间接依赖 npm
ajv-i18n 4.2.0 直接依赖 npm
@vueform/slider 2.0.10 直接依赖 npm
esbuild 0.14.38 间接依赖 npm
@tauri-apps/cli-linux-arm64-musl 1.0.0-rc.10 直接依赖 npm
to-regex-range 5.0.1 间接依赖 npm
esbuild-windows-64 0.14.38 直接依赖 npm
webidl-conversions 3.0.1 间接依赖 npm
breathe 4.23 间接依赖 pip
css-render 0.13.9 间接依赖 npm
esbuild-windows-arm64 0.14.38 直接依赖 npm
vue-router 4.0.14 直接依赖 npm
ajv 6.12.6 直接依赖 npm
naive-ui 2.28.2 直接依赖 npm
chalk 4.1.2 间接依赖 npm
is-core-module 2.9.0 间接依赖 npm
@babel/parser 7.17.9 间接依赖 npm
ansi-regex 5.0.1 间接依赖 npm
has 1.0.3 间接依赖 npm
tr46 0.0.3 间接依赖 npm
estree-walker 1.0.1 间接依赖 npm
jest-diff 27.5.1 间接依赖 npm
esbuild-openbsd-64 0.14.38 直接依赖 npm
css-render 0.15.9 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
picomatch 2.3.1 间接依赖 npm
js-base64 3.7.2 直接依赖 npm
vite 2.9.16 直接依赖 npm
@vue/compiler-sfc 3.2.33 间接依赖 npm
normalize-path 3.0.0 间接依赖 npm
is-extglob 2.1.1 间接依赖 npm
pretty-format 27.5.1 间接依赖 npm
punycode 2.1.1 间接依赖 npm
anymatch 3.1.2 间接依赖 npm
braces 3.0.2 间接依赖 npm
esbuild-linux-32 0.14.38 直接依赖 npm
is-glob 4.0.3 间接依赖 npm
@vue/compiler-dom 3.2.33 间接依赖 npm
@emotion/hash 0.8.0 间接依赖 npm
encoding 0.1.13 直接依赖 npm
esbuild-linux-ppc64le 0.14.38 直接依赖 npm
date-fns-tz 1.3.3 间接依赖 npm
readdirp 3.6.0 间接依赖 npm
esbuild-freebsd-64 0.14.38 直接依赖 npm
source-map-js 1.0.2 间接依赖 npm
evtd 0.2.3 间接依赖 npm
esbuild-windows-32 0.14.38 直接依赖 npm
estree-walker 2.0.2 间接依赖 npm
@vicons/fa 0.12.0 直接依赖 npm
@tauri-apps/cli-win32-x64-msvc 1.0.0-rc.10 直接依赖 npm
highlight.js 11.5.1 间接依赖 npm
@juggle/resize-observer 3.3.1 间接依赖 npm
@types/lodash-es 4.17.6 间接依赖 npm
esbuild-linux-mips64le 0.14.38 直接依赖 npm
immutable 4.0.0 间接依赖 npm
@css-render/plugin-bem 0.15.9 间接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
chokidar 3.5.3 间接依赖 npm
ansi-styles 5.2.0 间接依赖 npm
date-fns 2.28.0 间接依赖 npm
esbuild-netbsd-64 0.14.38 直接依赖 npm
jest-matcher-utils 27.5.1 间接依赖 npm
esbuild-linux-riscv64 0.14.38 直接依赖 npm
libest 3.2.0 间接依赖
json-schema-traverse 0.4.1 间接依赖 npm
binary-extensions 2.2.0 间接依赖 npm
@vue/shared 3.2.33 间接依赖 npm
async-validator 4.1.1 间接依赖 npm
diff-sequences 27.5.1 间接依赖 npm
path-parse 1.0.7 间接依赖 npm
@vue/compiler-ssr 3.2.33 间接依赖 npm
@rollup/pluginutils 3.1.0 间接依赖 npm
@tauri-apps/cli-darwin-x64 1.0.0-rc.10 直接依赖 npm
sass 1.51.0 直接依赖 npm
vooks 0.2.12 间接依赖 npm
@vitejs/plugin-vue 2.3.1 直接依赖 npm
@xicons/utils 0.1.4 间接依赖 npm
@vue/reactivity-transform 3.2.33 间接依赖 npm
@types/node 17.0.29 间接依赖 npm
rollup 2.77.3 间接依赖 npm
csstype 3.0.11 间接依赖 npm
postcss 8.4.16 间接依赖 npm
(0)
上一篇 2024年2月27日
下一篇 2024年2月27日

相关推荐

  • Kent0n-Li/ChatDoctor 软件分析报告

    基础信息 项目名称:Kent0n-Li/ChatDoctor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719412318785896448/1719412318832033792 此报告由Murphysec…

    软件分析 2023年11月1日
    0
  • gogglesmm/gogglesmm 软件分析报告

    基础信息 项目名称:gogglesmm/gogglesmm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721230475900555264/1726372260673445888 此报告由Murphysec提…

    软件分析 2023年11月20日
    0
  • Jacksgong/JKeyboardPanelSwitch 软件分析报告

    基础信息 项目名称:Jacksgong/JKeyboardPanelSwitch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718937569369833472/1718937571177578496 此报告…

    软件分析 2023年10月30日
    0
  • 40t/go-sniffer 软件分析报告

    基础信息 项目名称:40t/go-sniffer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721783486522920960/1721783487324033024 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月7日
    0
  • gfto/mptsd 软件分析报告

    基础信息 项目名称:gfto/mptsd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718093385009070080/1718093385625632768 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月28日
    0