Jmysy/binlog4j 软件分析报告

基础信息

项目名称:Jmysy/binlog4j

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715377770049699840/1715377770091642880

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
snakeYAML 拒绝服务 MPS-2022-5144 CVE-2022-25857 高危
snakeYAML 栈缓冲区溢出 MPS-2022-56040 CVE-2022-38751 中危
snakeYAML 栈缓冲区溢出 MPS-2022-56041 CVE-2022-38752 低危
snakeYAML 栈缓冲区溢出 MPS-2022-56051 CVE-2022-38750 中危
snakeYAML 拒绝服务 MPS-2022-56081 CVE-2022-38749 中危
SnakeYAML 栈缓冲区溢出 MPS-2022-58478 CVE-2022-41854 中危
FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 拒绝服务 MPS-2022-58653 CVE-2022-42003 中危
snakeYAML 反序列化 MPS-2022-9425 CVE-2022-1471 高危
Netty 资源管理错误漏洞 拒绝服务 MPS-9u07-bna1 CVE-2023-34462 中危
Hot Rod 安全漏洞 证书验证不恰当 MPS-b7oj-adm3 CVE-2023-4586 高危
JSON-Java 安全漏洞 不加限制或调节的资源分配 MPS-m4ex-dja2 CVE-2023-5072 高危
【存在争议】FasterXML jackson-databind 代码问题漏洞 不加限制或调节的资源分配 MPS-z1bx-p8y2 CVE-2023-35116 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.yaml:snakeyaml 1.30 2.0 间接依赖 建议修复
com.fasterxml.jackson.core:jackson-databind 2.13.5 2.14.0-rc1 间接依赖 建议修复
io.netty:netty-handler 4.1.94.Final 4.1.94.final 间接依赖 建议修复
org.json:json 20230227 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 40
MIT 4
EPL-1.0 2
自定义许可证 4
EPL-2.0 1
BSD-3-Clause 3
MIT-0 1
BSD-2-Clause 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.apache.commons:commons-pool2 2.11.1 间接依赖 maven
org.springframework:spring-beans 5.3.29 间接依赖 maven
redis.clients:jedis 4.4.3 直接依赖 maven
io.netty:netty-transport 4.1.94.Final 间接依赖 maven
io.netty:netty-common 4.1.94.Final 间接依赖 maven
ch.qos.logback:logback-core 1.2.12 间接依赖 maven
com.mysql:mysql-connector-j 8.0.33 直接依赖 maven
org.slf4j:jul-to-slf4j 1.7.36 间接依赖 maven
jakarta.annotation:jakarta.annotation-api 1.3.5 间接依赖 maven
org.springframework:spring-context 5.3.29 间接依赖 maven
com.esotericsoftware:reflectasm 1.11.9 间接依赖 maven
io.projectreactor:reactor-core 3.4.31 间接依赖 maven
org.reactivestreams:reactive-streams 1.0.4 间接依赖 maven
org.apache.logging.log4j:log4j-to-slf4j 2.17.2 间接依赖 maven
org.springframework.boot:spring-boot-starter 2.7.14 直接依赖 maven
io.netty:netty-resolver-dns 4.1.94.Final 间接依赖 maven
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.13.5 间接依赖 maven
javax.cache:cache-api 1.1.1 间接依赖 maven
com.esotericsoftware:minlog 1.3.1 间接依赖 maven
io.netty:netty-codec-dns 4.1.94.Final 间接依赖 maven
org.objenesis:objenesis 3.3 间接依赖 maven
com.github.luben:zstd-jni 1.5.0-2 间接依赖 maven
com.zaxxer:HikariCP 4.0.3 直接依赖 maven
com.gitee.Jmysy:binlog4j-spring-boot-starter 1.5.0 直接依赖 maven
org.jodd:jodd-core 5.1.6 间接依赖 maven
org.springframework:spring-expression 5.3.29 间接依赖 maven
org.springframework.boot:spring-boot 2.7.14 间接依赖 maven
org.springframework.boot:spring-boot-autoconfigure 2.7.14 直接依赖 maven
org.redisson:redisson 3.23.3 直接依赖 maven
com.google.code.gson:gson 2.9.1 间接依赖 maven
io.netty:netty-handler 4.1.94.Final 间接依赖 maven
org.slf4j:slf4j-api 1.7.36 间接依赖 maven
com.alibaba:fastjson 1.2.83 直接依赖 maven
ch.qos.logback:logback-classic 1.2.12 间接依赖 maven
com.fasterxml.jackson.core:jackson-databind 2.13.5 间接依赖 maven
org.springframework:spring-core 5.3.29 间接依赖 maven
com.zendesk:mysql-binlog-connector-java 0.28.0 直接依赖 maven
org.jboss.marshalling:jboss-marshalling-river 2.0.11.Final 间接依赖 maven
com.fasterxml.jackson.core:jackson-core 2.13.5 间接依赖 maven
net.bytebuddy:byte-buddy 1.12.23 间接依赖 maven
org.apache.logging.log4j:log4j-api 2.17.2 间接依赖 maven
org.springframework:spring-jcl 5.3.29 间接依赖 maven
com.fasterxml.jackson.core:jackson-annotations 2.13.5 间接依赖 maven
io.netty:netty-codec 4.1.94.Final 间接依赖 maven
org.projectlombok:lombok 1.18.20 直接依赖 maven
io.reactivex.rxjava3:rxjava 3.1.6 间接依赖 maven
org.yaml:snakeyaml 1.30 间接依赖 maven
io.netty:netty-resolver 4.1.94.Final 间接依赖 maven
org.springframework.boot:spring-boot-configuration-processor 2.7.14 直接依赖 maven
org.jodd:jodd-bean 5.1.6 间接依赖 maven
org.jboss.marshalling:jboss-marshalling 2.0.11.Final 间接依赖 maven
io.netty:netty-buffer 4.1.94.Final 间接依赖 maven
org.springframework.boot:spring-boot-starter-logging 2.7.14 间接依赖 maven
com.gitee.Jmysy:binlog4j-core 1.5.0 直接依赖 maven
org.json:json 20230227 间接依赖 maven
org.springframework:spring-aop 5.3.29 间接依赖 maven
io.netty:netty-transport-native-unix-common 4.1.94.Final 间接依赖 maven
com.esotericsoftware:kryo 5.5.0 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • AlloyTeam/AlloyPhoto 软件分析报告

    基础信息 项目名称:AlloyTeam/AlloyPhoto 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715721517895647232/1715721517962756096 此报告由Murphysec…

    软件分析 2023年10月23日
    0
  • amphp/amphp 软件分析报告

    基础信息 项目名称:amphp/amphp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715768273979179008/1715768274121785344 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月23日
    0
  • k06a/UIImage-DecompressAndMap 软件分析报告

    基础信息 项目名称:k06a/UIImage-DecompressAndMap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719346008265719808/1719346008710316032 此报告由…

    软件分析 2023年10月31日
    0
  • Hegaka/HGKOptionPanel 软件分析报告

    基础信息 项目名称:Hegaka/HGKOptionPanel 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718534374576226304/1718534374609780736 此报告由Murphyse…

    软件分析 2023年10月29日
    0
  • google/packetdrill 软件分析报告

    基础信息 项目名称:google/packetdrill 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718270563222077440/1718270563259826176 此报告由Murphysec提供…

    软件分析 2023年10月28日
    0