opengapps/opengapps 软件分析报告

基础信息

项目名称:opengapps/opengapps

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1763058899069083648/1763058936264171520

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PSWD.JS不安全口令哈希漏洞 使用具有不充分计算复杂性的口令哈希 MPS-2006-1410 CVE-2006-1058 中危
开源软件 libpng 多个 拒绝服务漏洞 Off-by-one错误 MPS-2008-3827 CVE-2008-3964 中危
libpng PNG图像缓冲区溢出漏洞 缓冲区溢出 MPS-2011-0186 CVE-2011-0408 中危
libpng 安全漏洞 拒绝服务 MPS-2012-0103 CVE-2011-3328 低危
libpng ‘png_inflate()’ 缓冲区错误漏洞 整数溢出或环绕 MPS-2012-0999 CVE-2011-3045 中危
libpng png_set_text_2() 内存破坏漏洞 缓冲区溢出 MPS-2012-1700 CVE-2011-3048 中危
Libpng14 拒绝服务漏洞 缓冲区溢出 MPS-2012-2821 CVE-2012-3425 中危
libpng png_do_expand_palette 函数空指针逆向引用拒绝服务漏洞 拒绝服务 MPS-2014-0128 CVE-2013-6954 中危
libpng png_push_read_chunk 函数安全漏洞 数字错误 MPS-2014-0977 CVE-2014-0333 中危
libpng 整数溢出漏洞 数字错误 MPS-2014-2273 CVE-2013-7353 中危
libpng 数字错误漏洞 数字错误 MPS-2014-2274 CVE-2013-7354 中危
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0181 CVE-2014-9495 严重
libpng 基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2015-0388 CVE-2015-0973 高危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2015-5791 CVE-2015-8126 高危
libpng png_convert_to_rfc1123() 函数内存损坏漏洞 未授权敏感信息泄露 MPS-2015-5896 CVE-2015-7981 中危
libpng 缓冲区错误漏洞 缓冲区溢出 MPS-2016-0563 CVE-2015-8472 高危
libpng‘pngwutil.c’整数溢出漏洞 数字错误 MPS-2016-1691 CVE-2015-8540 高危
Android libpng 提权漏洞 输入验证不恰当 MPS-2016-3291 CVE-2016-3751 高危
libpng 安全漏洞 空指针取消引用 MPS-2017-1020 CVE-2016-10087 高危
Busybox 信任管理问题漏洞 证书验证不恰当 MPS-2018-8349 CVE-2018-1000500 高危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
BusyBox udhcp组件缓冲区错误漏洞 越界读取 MPS-2019-0185 CVE-2019-5747 高危
BusyBox udhcp组件缓冲区错误漏洞 越界读取 MPS-2019-0186 CVE-2018-20679 高危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
libpng 输入验证错误漏洞 输入验证不恰当 MPS-2019-7770 CVE-2017-12652 严重
BusyBox 代码问题漏洞 空指针取消引用 MPS-2021-33224 CVE-2021-42373 中危
BusyBox 缓冲区错误漏洞 越界读取 MPS-2021-33225 CVE-2021-42374 中危
BusyBox 安全漏洞 MPS-2021-33226 CVE-2021-42375 中危
BusyBox 代码问题漏洞 空指针取消引用 MPS-2021-33227 CVE-2021-42376 中危
Busybox 安全漏洞 对无效指针或索引的释放 MPS-2021-33228 CVE-2021-42377 严重
BusyBox 资源管理错误漏洞 UAF MPS-2021-33229 CVE-2021-42378 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33230 CVE-2021-42379 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33231 CVE-2021-42380 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33232 CVE-2021-42381 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33233 CVE-2021-42382 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33234 CVE-2021-42383 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33235 CVE-2021-42384 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33236 CVE-2021-42385 高危
BusyBox 资源管理错误漏洞 UAF MPS-2021-33237 CVE-2021-42386 高危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
libpng 缓冲区错误漏洞 经典缓冲区溢出 MPS-2022-2557 CVE-2021-4214 中危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
busybox越界写入漏洞 越界写入 MPS-2022-69987 CVE-2022-48174 严重
BusyBox 安全漏洞 代码注入 MPS-2022-7540 CVE-2022-28391 严重
BusyBox awk use-after-free漏洞 UAF MPS-2022-9766 CVE-2022-30065 高危
libexpat 安全漏洞 拒绝服务 MPS-3c2h-u5vs CVE-2023-52425 高危
libexpat 安全漏洞 XML实体扩展 MPS-3pys-52jw CVE-2023-52426 中危
BusyBox 安全漏洞 UAF MPS-g2xa-ow45 CVE-2023-42364 中危
BusyBox 安全漏洞 UAF MPS-ne1r-it0k CVE-2023-42363 中危
BusyBox 安全漏洞 越界写入 MPS-nq38-1t4s CVE-2023-42366 中危
BusyBox 安全漏洞 UAF MPS-qzbj-41pm CVE-2023-42365 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
busybox 1.29.2 间接依赖 建议修复
libexpat 2.5.0 间接依赖 建议修复
libpng 1.2.46 1.6.39 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 6
Libpng 1
BSD-2-Clause 3
ANTLR-PD 1
MIT 1
libpng-2.0 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.google.code.findbugs:jsr305 3.0.2 直接依赖 maven
libpng 1.2.46 间接依赖
libexpat 2.5.0 间接依赖
org.apache.commons:commons-lang3 3.13.0 直接依赖 maven
KERNEL32.dll 间接依赖
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
api-ms-win-crt-stdio-l1-1-0.dll 间接依赖
com.google.guava:failureaccess 1.0.1 直接依赖 maven
api-ms-win-crt-utility-l1-1-0.dll 间接依赖
org.antlr:antlr-runtime 3.5.2 直接依赖 maven
api-ms-win-crt-filesystem-l1-1-0.dll 间接依赖
busybox 1.29.2 间接依赖
api-ms-win-crt-heap-l1-1-0.dll 间接依赖
api-ms-win-crt-time-l1-1-0.dll 间接依赖
api-ms-win-crt-environment-l1-1-0.dll 间接依赖
api-ms-win-crt-convert-l1-1-0.dll 间接依赖
com.google.errorprone:error_prone_annotations 2.18.0 直接依赖 maven
SHELL32.dll 间接依赖
com.google.j2objc:j2objc-annotations 2.8 直接依赖 maven
com.google.guava:listenablefuture 9999.0-empty-to-avoid-conflict-with-guava 直接依赖 maven
org.antlr:ST4 4.0.8 直接依赖 maven
antlr:antlr 2.7.7 直接依赖 maven
api-ms-win-crt-math-l1-1-0.dll 间接依赖
org.checkerframework:checker-qual 3.33.0 直接依赖 maven
api-ms-win-crt-multibyte-l1-1-0.dll 间接依赖
libpng 1.6.40 间接依赖
api-ms-win-crt-private-l1-1-0.dll 间接依赖
libpng 1.6.39 间接依赖
api-ms-win-crt-string-l1-1-0.dll 间接依赖
org.antlr:stringtemplate 3.2.1 直接依赖 maven
api-ms-win-crt-runtime-l1-1-0.dll 间接依赖
(0)
上一篇 2024年2月29日
下一篇 2024年2月29日

相关推荐

  • danielmahal/Rumpetroll 软件分析报告

    基础信息 项目名称:danielmahal/Rumpetroll 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717030390619308032/1717030391856627712 此报告由Murphys…

    软件分析 2023年10月25日
    0
  • grpc/grpc 软件分析报告

    基础信息 项目名称:grpc/grpc 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718377821302816768/1718377821583835136 此报告由Murphysec提供 漏洞列表 漏洞名…

    软件分析 2023年10月29日
    0
  • bo-blog/bw 软件分析报告

    基础信息 项目名称:bo-blog/bw 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716402433017298944/1716402461618257920 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年10月23日
    0
  • yahoo/cronshot 软件分析报告

    基础信息 项目名称:yahoo/cronshot 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721622958648631296/1721622958686380032 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月7日
    0
  • vesoft-inc/nebula 软件分析报告

    基础信息 项目名称:vesoft-inc/nebula 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1758304170445869056/1758304170496200704 此报告由Murphysec提供 …

    软件分析 2024年2月16日
    0