nextapps-de/flexsearch/ 软件分析报告

基础信息

项目名称:nextapps-de/flexsearch/

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1779550342375165952/1779556025183129600

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
glob-parent 拒绝服务 MPS-2021-7827 CVE-2020-28469 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
minimist 1.2.5 1.2.6 间接依赖 建议修复
glob-parent 2.0.0 5.1.2 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 143
ISC 13
Apache-2.0 3
BSD-3-Clause 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
is-primitive 2.0.0 间接依赖 npm
assign-symbols 1.0.0 直接依赖 npm
glob-parent 2.0.0 间接依赖 npm
regenerator-runtime 0.10.5 间接依赖 npm
is-extendable 0.1.1 间接依赖 npm
google-closure-compiler-linux 20230802.0.0 间接依赖 npm
safe-regex 1.1.0 间接依赖 npm
is-number 3.0.0 间接依赖 npm
preserve 0.2.0 直接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
snapdragon 0.8.2 间接依赖 npm
once 1.4.0 间接依赖 npm
babel-plugin-transform-minify-booleans 6.9.4 直接依赖 npm
array-unique 0.3.2 间接依赖 npm
clone-stats 1.0.0 间接依赖 npm
math-random 1.0.4 间接依赖 npm
micromatch 3.1.10 间接依赖 npm
normalize-path 2.1.1 间接依赖 npm
convert-source-map 1.7.0 间接依赖 npm
babel-plugin-minify-type-constructors 0.4.3 直接依赖 npm
extglob 2.0.4 间接依赖 npm
home-or-tmp 2.0.0 间接依赖 npm
babel-traverse 6.26.0 间接依赖 npm
for-own 0.1.5 间接依赖 npm
remove-trailing-separator 1.1.0 间接依赖 npm
google-closure-compiler-osx 20230802.0.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
expand-range 1.8.2 直接依赖 npm
expand-brackets 2.1.4 间接依赖 npm
babel-cli 6.26.0 直接依赖 npm
regex-not 1.0.2 间接依赖 npm
kind-of 3.2.2 间接依赖 npm
google-closure-compiler-java 20230802.0.0 间接依赖 npm
babel-plugin-transform-member-expression-literals 6.9.4 直接依赖 npm
babel-plugin-minify-dead-code-elimination 0.5.2 直接依赖 npm
babel-polyfill 6.26.0 间接依赖 npm
isobject 3.0.1 间接依赖 npm
safe-buffer 5.1.1 间接依赖 npm
snapdragon-node 2.1.1 间接依赖 npm
repeat-string 1.6.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
detect-indent 4.0.0 间接依赖 npm
fill-range 4.0.0 间接依赖 npm
babel-plugin-minify-replace 0.5.0 直接依赖 npm
strip-ansi 3.0.1 直接依赖 npm
is-binary-path 1.0.1 间接依赖 npm
repeating 2.0.1 间接依赖 npm
is-glob 2.0.1 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
babel-register 6.26.0 间接依赖 npm
babel-plugin-minify-infinity 0.4.3 直接依赖 npm
source-map 0.5.7 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
babel-types 6.26.0 间接依赖 npm
bindings 1.5.0 间接依赖 npm
babel-helper-evaluate-path 0.5.0 间接依赖 npm
regex-cache 0.4.4 直接依赖 npm
to-regex 3.0.2 间接依赖 npm
process-nextick-args 2.0.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
glob 7.1.2 间接依赖 npm
babel-plugin-transform-simplify-comparison-operators 6.9.4 直接依赖 npm
inherits 2.0.3 间接依赖 npm
nan 2.14.2 间接依赖 npm
chokidar 1.7.0 间接依赖 npm
chalk 4.1.2 间接依赖 npm
base 0.11.2 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
os-homedir 1.0.2 间接依赖 npm
object.omit 2.0.1 直接依赖 npm
inflight 1.0.6 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
source-map-support 0.4.18 间接依赖 npm
anymatch 1.3.2 间接依赖 npm
minimist 1.2.5 间接依赖 npm
babel-helper-to-multiple-sequence-expressions 0.5.0 间接依赖 npm
babel-helper-mark-eval-scopes 0.4.3 间接依赖 npm
babel-plugin-minify-guarded-expressions 0.4.4 直接依赖 npm
file-uri-to-path 1.0.0 间接依赖 npm
babel-helpers 6.24.1 间接依赖 npm
babel-helper-flip-expressions 0.4.3 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
for-in 1.0.2 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
ansi-regex 2.1.1 间接依赖 npm
trim-right 1.0.1 间接依赖 npm
string_decoder 1.0.3 间接依赖 npm
escape-string-regexp 1.0.5 直接依赖 npm
readable-stream 2.3.5 间接依赖 npm
babel-helper-is-nodes-equiv 0.0.1 间接依赖 npm
private 0.1.8 间接依赖 npm
is-finite 1.1.0 间接依赖 npm
to-regex-range 2.1.1 间接依赖 npm
mkdirp 0.5.5 间接依赖 npm
has-ansi 2.0.0 直接依赖 npm
fsevents 1.2.13 间接依赖 npm
babel-plugin-transform-property-literals 6.9.4 直接依赖 npm
babylon 6.18.0 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
nanomatch 1.2.13 间接依赖 npm
source-map-resolve 0.5.3 间接依赖 npm
babel-generator 6.26.1 间接依赖 npm
v8flags 2.1.1 间接依赖 npm
babel-template 6.26.0 间接依赖 npm
is-buffer 1.1.6 间接依赖 npm
babel-messages 6.23.0 间接依赖 npm
cloneable-readable 1.1.3 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
define-property 2.0.2 间接依赖 npm
babel-plugin-minify-constant-folding 0.5.0 直接依赖 npm
loose-envify 1.4.0 间接依赖 npm
parse-glob 3.0.4 直接依赖 npm
async-each 1.0.3 间接依赖 npm
object.pick 1.3.0 间接依赖 npm
clone-buffer 1.0.0 间接依赖 npm
is-posix-bracket 0.1.1 直接依赖 npm
use 3.1.1 间接依赖 npm
arr-flatten 1.1.0 间接依赖 npm
os-tmpdir 1.0.2 间接依赖 npm
is-dotfile 1.0.3 间接依赖 npm
is-equal-shallow 0.1.3 间接依赖 npm
babel-helper-is-void-0 0.4.3 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
lodash 4.17.21 间接依赖 npm
babel-plugin-conditional-compile 0.0.5 直接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
babel-helper-remove-or-void 0.4.3 间接依赖 npm
clone 2.1.2 间接依赖 npm
babel-plugin-minify-simplify 0.5.1 直接依赖 npm
babel-runtime 6.26.0 间接依赖 npm
babel-plugin-transform-merge-sibling-variables 6.9.5 直接依赖 npm
babel-code-frame 6.26.0 间接依赖 npm
vinyl-sourcemaps-apply 0.2.1 间接依赖 npm
is-descriptor 1.0.2 间接依赖 npm
is-extglob 1.0.0 间接依赖 npm
randomatic 3.1.1 直接依赖 npm
invariant 2.2.4 间接依赖 npm
vinyl 2.2.1 间接依赖 npm
google-closure-compiler 20230802.0.0 直接依赖 npm
concat-map 0.0.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
extend-shallow 2.0.1 间接依赖 npm
graceful-fs 4.2.6 间接依赖 npm
user-home 1.1.1 间接依赖 npm
babel-plugin-minify-flip-comparisons 0.4.3 直接依赖 npm
babel-plugin-minify-mangle-names 0.5.1 直接依赖 npm
repeat-element 1.1.4 间接依赖 npm
filename-regex 2.0.1 直接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
fragment-cache 0.2.1 间接依赖 npm
readdirp 2.2.1 间接依赖 npm
esutils 2.0.3 间接依赖 npm
output-file-sync 1.1.2 间接依赖 npm
replace-ext 1.0.1 间接依赖 npm
babel-plugin-transform-undefined-to-void 6.9.4 直接依赖 npm
glob-base 0.3.0 间接依赖 npm
braces 2.3.2 间接依赖 npm
binary-extensions 1.13.1 间接依赖 npm
arr-diff 4.0.0 间接依赖 npm
google-closure-compiler-windows 20230802.0.0 间接依赖 npm
fs-readdir-recursive 1.1.0 间接依赖 npm
babel-core 6.26.3 间接依赖 npm
split-string 3.1.0 间接依赖 npm
supports-color 7.2.0 间接依赖 npm
core-js 2.6.12 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
(0)
上一篇 2024年4月15日
下一篇 2024年4月16日

相关推荐

  • Synthetixio/synthetix 软件分析报告

    基础信息 项目名称:Synthetixio/synthetix 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757301403352604672/1757301403621040128 此报告由Murphyse…

    软件分析 2024年2月13日
    0
  • aquilahkj/Light.Data2 软件分析报告

    基础信息 项目名称:aquilahkj/Light.Data2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720689997015072768/1720689997598081024 此报告由Murphyse…

    软件分析 2023年11月4日
    0
  • AxeldeRomblay/MLBox 软件分析报告

    基础信息 项目名称:AxeldeRomblay/MLBox 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730717430568669184/1730717430610612224 此报告由Murphysec提…

    软件分析 2023年12月2日
    0
  • HJaycee/JCPullToSelect 软件分析报告

    基础信息 项目名称:HJaycee/JCPullToSelect 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721258023694401536/1726486054449401856 此报告由Murphys…

    软件分析 2023年11月20日
    0
  • DrSensor/rs-jest 软件分析报告

    基础信息 项目名称:DrSensor/rs-jest 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717316122768441344/1717316123057848320 此报告由Murphysec提供 漏…

    软件分析 2023年10月26日
    0