nextapps-de/flexsearch/ 软件分析报告

基础信息

项目名称:nextapps-de/flexsearch/

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1779550342375165952/1779556025183129600

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
glob-parent 拒绝服务 MPS-2021-7827 CVE-2020-28469 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
minimist 1.2.5 1.2.6 间接依赖 建议修复
glob-parent 2.0.0 5.1.2 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 143
ISC 13
Apache-2.0 3
BSD-3-Clause 1
BSD-2-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
is-primitive 2.0.0 间接依赖 npm
assign-symbols 1.0.0 直接依赖 npm
glob-parent 2.0.0 间接依赖 npm
regenerator-runtime 0.10.5 间接依赖 npm
is-extendable 0.1.1 间接依赖 npm
google-closure-compiler-linux 20230802.0.0 间接依赖 npm
safe-regex 1.1.0 间接依赖 npm
is-number 3.0.0 间接依赖 npm
preserve 0.2.0 直接依赖 npm
util-deprecate 1.0.2 间接依赖 npm
snapdragon 0.8.2 间接依赖 npm
once 1.4.0 间接依赖 npm
babel-plugin-transform-minify-booleans 6.9.4 直接依赖 npm
array-unique 0.3.2 间接依赖 npm
clone-stats 1.0.0 间接依赖 npm
math-random 1.0.4 间接依赖 npm
micromatch 3.1.10 间接依赖 npm
normalize-path 2.1.1 间接依赖 npm
convert-source-map 1.7.0 间接依赖 npm
babel-plugin-minify-type-constructors 0.4.3 直接依赖 npm
extglob 2.0.4 间接依赖 npm
home-or-tmp 2.0.0 间接依赖 npm
babel-traverse 6.26.0 间接依赖 npm
for-own 0.1.5 间接依赖 npm
remove-trailing-separator 1.1.0 间接依赖 npm
google-closure-compiler-osx 20230802.0.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
expand-range 1.8.2 直接依赖 npm
expand-brackets 2.1.4 间接依赖 npm
babel-cli 6.26.0 直接依赖 npm
regex-not 1.0.2 间接依赖 npm
kind-of 3.2.2 间接依赖 npm
google-closure-compiler-java 20230802.0.0 间接依赖 npm
babel-plugin-transform-member-expression-literals 6.9.4 直接依赖 npm
babel-plugin-minify-dead-code-elimination 0.5.2 直接依赖 npm
babel-polyfill 6.26.0 间接依赖 npm
isobject 3.0.1 间接依赖 npm
safe-buffer 5.1.1 间接依赖 npm
snapdragon-node 2.1.1 间接依赖 npm
repeat-string 1.6.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
detect-indent 4.0.0 间接依赖 npm
fill-range 4.0.0 间接依赖 npm
babel-plugin-minify-replace 0.5.0 直接依赖 npm
strip-ansi 3.0.1 直接依赖 npm
is-binary-path 1.0.1 间接依赖 npm
repeating 2.0.1 间接依赖 npm
is-glob 2.0.1 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
babel-register 6.26.0 间接依赖 npm
babel-plugin-minify-infinity 0.4.3 直接依赖 npm
source-map 0.5.7 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
babel-types 6.26.0 间接依赖 npm
bindings 1.5.0 间接依赖 npm
babel-helper-evaluate-path 0.5.0 间接依赖 npm
regex-cache 0.4.4 直接依赖 npm
to-regex 3.0.2 间接依赖 npm
process-nextick-args 2.0.0 间接依赖 npm
isarray 1.0.0 间接依赖 npm
glob 7.1.2 间接依赖 npm
babel-plugin-transform-simplify-comparison-operators 6.9.4 直接依赖 npm
inherits 2.0.3 间接依赖 npm
nan 2.14.2 间接依赖 npm
chokidar 1.7.0 间接依赖 npm
chalk 4.1.2 间接依赖 npm
base 0.11.2 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
os-homedir 1.0.2 间接依赖 npm
object.omit 2.0.1 直接依赖 npm
inflight 1.0.6 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
source-map-support 0.4.18 间接依赖 npm
anymatch 1.3.2 间接依赖 npm
minimist 1.2.5 间接依赖 npm
babel-helper-to-multiple-sequence-expressions 0.5.0 间接依赖 npm
babel-helper-mark-eval-scopes 0.4.3 间接依赖 npm
babel-plugin-minify-guarded-expressions 0.4.4 直接依赖 npm
file-uri-to-path 1.0.0 间接依赖 npm
babel-helpers 6.24.1 间接依赖 npm
babel-helper-flip-expressions 0.4.3 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
for-in 1.0.2 间接依赖 npm
js-tokens 4.0.0 间接依赖 npm
ansi-regex 2.1.1 间接依赖 npm
trim-right 1.0.1 间接依赖 npm
string_decoder 1.0.3 间接依赖 npm
escape-string-regexp 1.0.5 直接依赖 npm
readable-stream 2.3.5 间接依赖 npm
babel-helper-is-nodes-equiv 0.0.1 间接依赖 npm
private 0.1.8 间接依赖 npm
is-finite 1.1.0 间接依赖 npm
to-regex-range 2.1.1 间接依赖 npm
mkdirp 0.5.5 间接依赖 npm
has-ansi 2.0.0 直接依赖 npm
fsevents 1.2.13 间接依赖 npm
babel-plugin-transform-property-literals 6.9.4 直接依赖 npm
babylon 6.18.0 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
nanomatch 1.2.13 间接依赖 npm
source-map-resolve 0.5.3 间接依赖 npm
babel-generator 6.26.1 间接依赖 npm
v8flags 2.1.1 间接依赖 npm
babel-template 6.26.0 间接依赖 npm
is-buffer 1.1.6 间接依赖 npm
babel-messages 6.23.0 间接依赖 npm
cloneable-readable 1.1.3 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
define-property 2.0.2 间接依赖 npm
babel-plugin-minify-constant-folding 0.5.0 直接依赖 npm
loose-envify 1.4.0 间接依赖 npm
parse-glob 3.0.4 直接依赖 npm
async-each 1.0.3 间接依赖 npm
object.pick 1.3.0 间接依赖 npm
clone-buffer 1.0.0 间接依赖 npm
is-posix-bracket 0.1.1 直接依赖 npm
use 3.1.1 间接依赖 npm
arr-flatten 1.1.0 间接依赖 npm
os-tmpdir 1.0.2 间接依赖 npm
is-dotfile 1.0.3 间接依赖 npm
is-equal-shallow 0.1.3 间接依赖 npm
babel-helper-is-void-0 0.4.3 间接依赖 npm
is-windows 1.0.2 间接依赖 npm
lodash 4.17.21 间接依赖 npm
babel-plugin-conditional-compile 0.0.5 直接依赖 npm
brace-expansion 1.1.11 间接依赖 npm
babel-helper-remove-or-void 0.4.3 间接依赖 npm
clone 2.1.2 间接依赖 npm
babel-plugin-minify-simplify 0.5.1 直接依赖 npm
babel-runtime 6.26.0 间接依赖 npm
babel-plugin-transform-merge-sibling-variables 6.9.5 直接依赖 npm
babel-code-frame 6.26.0 间接依赖 npm
vinyl-sourcemaps-apply 0.2.1 间接依赖 npm
is-descriptor 1.0.2 间接依赖 npm
is-extglob 1.0.0 间接依赖 npm
randomatic 3.1.1 直接依赖 npm
invariant 2.2.4 间接依赖 npm
vinyl 2.2.1 间接依赖 npm
google-closure-compiler 20230802.0.0 直接依赖 npm
concat-map 0.0.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
extend-shallow 2.0.1 间接依赖 npm
graceful-fs 4.2.6 间接依赖 npm
user-home 1.1.1 间接依赖 npm
babel-plugin-minify-flip-comparisons 0.4.3 直接依赖 npm
babel-plugin-minify-mangle-names 0.5.1 直接依赖 npm
repeat-element 1.1.4 间接依赖 npm
filename-regex 2.0.1 直接依赖 npm
ansi-styles 4.3.0 间接依赖 npm
fragment-cache 0.2.1 间接依赖 npm
readdirp 2.2.1 间接依赖 npm
esutils 2.0.3 间接依赖 npm
output-file-sync 1.1.2 间接依赖 npm
replace-ext 1.0.1 间接依赖 npm
babel-plugin-transform-undefined-to-void 6.9.4 直接依赖 npm
glob-base 0.3.0 间接依赖 npm
braces 2.3.2 间接依赖 npm
binary-extensions 1.13.1 间接依赖 npm
arr-diff 4.0.0 间接依赖 npm
google-closure-compiler-windows 20230802.0.0 间接依赖 npm
fs-readdir-recursive 1.1.0 间接依赖 npm
babel-core 6.26.3 间接依赖 npm
split-string 3.1.0 间接依赖 npm
supports-color 7.2.0 间接依赖 npm
core-js 2.6.12 间接依赖 npm
map-cache 0.2.2 间接依赖 npm
(0)
上一篇 2024年4月15日
下一篇 2024年4月16日

相关推荐

  • HeZaiJin/AnimatedRecordingView 软件分析报告

    基础信息 项目名称:HeZaiJin/AnimatedRecordingView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718574317204979712/1718574317251117056 此报告…

    软件分析 2023年10月29日
    0
  • discord-tickets/bot 软件分析报告

    基础信息 项目名称:discord-tickets/bot 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721135744474484736/1727812202869510144 此报告由Murphysec提…

    软件分析 2023年11月24日
    0
  • CleverRaven/Cataclysm-DDA 软件分析报告

    基础信息 项目名称:CleverRaven/Cataclysm-DDA 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716717031839629312/1716717032368111616 此报告由Murp…

    软件分析 2023年10月24日
    0
  • coreui/coreui-free-angular-admin-template 软件分析报告

    基础信息 项目名称:coreui/coreui-free-angular-admin-template 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716858815969542144/171685881720…

    软件分析 2023年10月25日
    0
  • aizuda/qing-admin 软件分析报告

    基础信息 项目名称:aizuda/qing-admin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1722286190271426560/1722286190380478464 此报告由Murphysec提供 …

    软件分析 2023年11月9日
    0