socketio/socket.io-client-cpp 软件分析报告

基础信息

项目名称:socketio/socket.io-client-cpp

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1749028126192316416/1765189455282388992

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
socket.io 拒绝服务漏洞 拒绝服务 MPS-15wb-xgoz CVE-2023-32695 高危
Engine.IO 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-2021-37034 CVE-2022-21676 高危
Socketio Engine.IO拒绝服务漏洞 未捕获的异常 MPS-2022-58577 CVE-2022-41940 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
engine.io 4.0.6 6.4.2 间接依赖 建议修复
socket.io-parser 4.0.5 4.2.3 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 22

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
accepts 1.3.7 间接依赖 npm
debug 4.3.1 间接依赖 npm
negotiator 0.6.2 间接依赖 npm
base64-arraybuffer 0.1.4 间接依赖 npm
component-emitter 1.3.0 间接依赖 npm
@types/cors 2.8.9 间接依赖 npm
socket.io-adapter 2.0.3 间接依赖 npm
mime-types 2.1.28 间接依赖 npm
libgcc_s.so.1 间接依赖
@types/node 14.14.20 间接依赖 npm
engine.io-parser 4.0.2 间接依赖 npm
cors 2.8.5 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
@types/component-emitter 1.2.10 间接依赖 npm
socket.io 3.0.5 直接依赖 npm
libstdc++.so.6 间接依赖
libc.so.6 间接依赖
cookie 0.4.1 间接依赖 npm
mime-db 1.45.0 间接依赖 npm
vary 1.1.2 间接依赖 npm
socket.io-parser 4.0.5 间接依赖 npm
ms 2.1.2 间接依赖 npm
ws 7.4.6 间接依赖 npm
@types/cookie 0.4.0 间接依赖 npm
engine.io 4.0.6 间接依赖 npm
base64id 2.0.0 间接依赖 npm
(0)
上一篇 2024年3月6日
下一篇 2024年3月6日

相关推荐

  • digitalocean/netbox 软件分析报告

    基础信息 项目名称:digitalocean/netbox 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721134480437088256/1727809566283878400 此报告由Murphysec提…

    软件分析 2023年11月24日
    0
  • Kenshin/cprint 软件分析报告

    基础信息 项目名称:Kenshin/cprint 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719411710350901248/1719411710392844288 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月1日
    0
  • insight-chain/inb-go 软件分析报告

    基础信息 项目名称:insight-chain/inb-go 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718827362388066304/1718827362631335936 此报告由Murphysec…

    软件分析 2023年10月30日
    0
  • itorr/eva-title 软件分析报告

    基础信息 项目名称:itorr/eva-title 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718908495545892864/1718908495663333376 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月30日
    0
  • farcaster-project/farcaster-core 软件分析报告

    基础信息 项目名称:farcaster-project/farcaster-core 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717717388656164864/1717717388710690816 此…

    软件分析 2023年10月27日
    0