tianyadg/loco-low-code-backend 软件分析报告

基础信息

项目名称:tianyadg/loco-low-code-backend

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715401587497238528/1715401587534987264

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Uap-core 资源管理错误漏洞 拒绝服务 MPS-2021-1512 CVE-2021-21317 中危
sqlparse 资源管理错误漏洞 拒绝服务 MPS-2021-24598 CVE-2021-32839 高危
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
Django Trunc和Extract方法存在 SQL 注入漏洞 SQL注入 MPS-2022-19581 CVE-2022-34265 高危
Python 安全漏洞 ReDoS MPS-2022-57240 CVE-2022-40899 高危
OpenSSL 安全漏洞 加锁机制不恰当 MPS-2022-64591 CVE-2022-3996 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2022-65756 CVE-2022-4203 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 资源管理错误漏洞 双重释放 MPS-2022-67892 CVE-2022-4450 高危
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1277 CVE-2023-0216 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1278 CVE-2023-0217 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-2153 CVE-2023-0401 高危
cryptography 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-2023-2194 CVE-2023-23931 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8854 CVE-2023-28858 中危
redis-py 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2023-8855 CVE-2023-28859 中危
urllib3 安全漏洞 未授权敏感信息泄露 MPS-46py-nxai CVE-2023-45803 中危
Django 存在正则表达式拒绝服务漏洞 ReDoS MPS-8qin-r234 CVE-2023-36053 中危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危
python-cryptography 信任管理问题漏洞 证书验证不恰当 MPS-sj5m-20tf CVE-2023-38325 高危
sqlparse 安全漏洞 ReDoS MPS-zs9l-yk45 CVE-2023-30608 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
cryptography 38.0.3 41.0.3 间接依赖 建议修复
certifi 2021.5.30 2023.7.22 间接依赖 建议修复
Django 3.2.3 4.2.3 间接依赖 建议修复
sqlparse 0.4.1 0.4.4 间接依赖 建议修复
urllib3 1.26.6 2.0.7 间接依赖 建议修复
requests 2.25.1 2.31.0 间接依赖 建议修复
redis 4.3.5 4.5.3 间接依赖 可选修复
future 0.18.2 0.18.3 间接依赖 可选修复
ua-parser 0.10.0 0.15.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 34
MIT 43
Apache-2.0 15
Apache-2.0 OR BSD-3-Clause 1
BSD-3-Clause 12
GPL-2.0 1
HPND 1
ISC 1
MPL-2.0 1
BSD-2-Clause 2
LGPL-2.1-or-later 1
LGPL-3.0-or-later 1
LGPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
zope.interface 5.5.2 间接依赖 pip
itypes 1.2.0 间接依赖 pip
django-celery-results 2.4.0 间接依赖 pip
django-timezone-field 5.0 间接依赖 pip
user-agents 2.2.0 间接依赖 pip
django-elasticsearch-dsl 7.2.2 间接依赖 pip
constantly 15.1.0 间接依赖 pip
channels 4.0.0 间接依赖 pip
vine 5.0.0 间接依赖 pip
netmiko 4.1.2 间接依赖 pip
django-restql 0.15.1 间接依赖 pip
cryptography 38.0.3 间接依赖 pip
packaging 20.9 间接依赖 pip
prompt-toolkit 3.0.33 间接依赖 pip
kombu 5.2.4 间接依赖 pip
mysqlclient 2.1.1 间接依赖 pip
action 间接依赖 pip
zipp 3.10.0 间接依赖 pip
tenant-schemas-celery 2.0.0 间接依赖 pip
dvadmin-celery 1.0.3 间接依赖 pip
amqp 5.1.1 间接依赖 pip
eventlet 0.33.2 间接依赖 pip
click-repl 0.2.0 间接依赖 pip
lxml 4.9.2 间接依赖 pip
psutil 5.9.4 间接依赖 pip
cffi 1.15.1 间接依赖 pip
sqlparse 0.4.1 间接依赖 pip
daphne 4.0.0 间接依赖 pip
incremental 22.10.0 间接依赖 pip
PyJWT 2.1.0 间接依赖 pip
ntc-templates 3.1.0 间接依赖 pip
future 0.18.2 间接依赖 pip
MarkupSafe 2.0.1 间接依赖 pip
rest_framework_simplejwt 间接依赖 pip
elasticsearch 7.17.8 间接依赖 pip
et-xmlfile 1.1.0 间接依赖 pip
openpyxl 3.0.9 间接依赖 pip
cached-property 1.5.2 间接依赖 pip
pyserial 3.5 间接依赖 pip
elastic-apm 6.13.2 间接依赖 pip
txaio 22.2.1 间接依赖 pip
djangorestframework-simplejwt 5.1.0 间接依赖 pip
django-simple-captcha 0.5.14 间接依赖 pip
bcrypt 4.0.1 间接依赖 pip
rest_framework 间接依赖 pip
coreapi 2.3.3 间接依赖 pip
smmap 4.0.0 间接依赖 pip
tenacity 8.1.0 间接依赖 pip
ErrorResponse 间接依赖 pip
prometheus-client 0.16.0 间接依赖 pip
click-plugins 1.1.1 间接依赖 pip
idna 2.10 间接依赖 pip
six 1.16.0 间接依赖 pip
asgiref 3.5.2 间接依赖 pip
hyperlink 21.0.0 间接依赖 pip
CoreModel 间接依赖 pip
typing_extensions 4.4.0 间接依赖 pip
service-identity 21.1.0 间接依赖 pip
oauthlib 3.2.2 间接依赖 pip
elastic-transport 8.4.0 间接依赖 pip
django-cors-headers 3.10.1 间接依赖 pip
Pillow 8.3.1 间接依赖 pip
inflection 0.5.1 间接依赖 pip
ruamel.yaml.clib 0.2.4 间接依赖 pip
wcwidth 0.2.5 间接依赖 pip
Users 间接依赖 pip
channels-redis 4.0.0 间接依赖 pip
dnspython 2.2.1 间接依赖 pip
Datasource 间接依赖 pip
SuccessResponse 间接依赖 pip
Twisted 22.10.0 间接依赖 pip
Automat 22.10.0 间接依赖 pip
python-dateutil 2.8.2 间接依赖 pip
ua-parser 0.10.0 间接依赖 pip
billiard 3.6.4.0 间接依赖 pip
click-didyoumean 0.3.0 间接依赖 pip
async-timeout 4.0.2 间接依赖 pip
click 8.1.3 间接依赖 pip
msgpack 1.0.4 间接依赖 pip
PyYAML 6.0 间接依赖 pip
timedelta 间接依赖 pip
redis 4.3.5 间接依赖 pip
djangorestframework 3.12.4 间接依赖 pip
influxdb_client 间接依赖 pip
pytz 2022.6 间接依赖 pip
celery 5.2.7 间接依赖 pip
textfsm 1.1.2 间接依赖 pip
paramiko 2.11.0 间接依赖 pip
wrapt 1.14.1 间接依赖 pip
RequestsHttpConnection 间接依赖 pip
python-cas 1.6.0 间接依赖 pip
table_prefix 间接依赖 pip
pypinyin 0.46.0 间接依赖 pip
requests 2.25.1 间接依赖 pip
tzdata 2022.6 间接依赖 pip
drf-yasg 1.20.0 间接依赖 pip
permission_classes 间接依赖 pip
pyOpenSSL 22.1.0 间接依赖 pip
urllib3 1.26.6 间接依赖 pip
reactivex 4.0.4 间接依赖 pip
Elasticsearch 间接依赖 pip
django-celery-beat 2.4.0 间接依赖 pip
pycparser 2.21 间接依赖 pip
Menu 间接依赖 pip
autobahn 22.7.1 间接依赖 pip
certifi 2021.5.30 间接依赖 pip
importlib-metadata 4.13.0 间接依赖 pip
django 间接依赖 pip
Jinja2 3.0.1 间接依赖 pip
beautifulsoup4 4.11.1 间接依赖 pip
pyasn1-modules 0.2.8 间接依赖 pip
scp 0.14.4 间接依赖 pip
jwcrypto 1.4.2 间接依赖 pip
attrs 22.1.0 间接依赖 pip
OnlineApi 间接依赖 pip
Django 3.2.3 间接依赖 pip
Deprecated 1.2.13 间接依赖 pip
pyasn1 0.4.8 间接依赖 pip
PyNaCl 1.5.0 间接依赖 pip
django-oauth-toolkit 2.2.0 间接依赖 pip
ruamel.yaml 0.17.10 间接依赖 pip
bs4 0.0.1 间接依赖 pip
soupsieve 2.3.2.post1 间接依赖 pip
whitenoise 5.3.0 间接依赖 pip
backports.zoneinfo 0.2.1 间接依赖 pip
pyparsing 2.4.7 间接依赖 pip
/app/requirements.txt 间接依赖 pip
django-ranged-response 0.2.0 间接依赖 pip
elasticsearch-dsl 7.4.0 间接依赖 pip
influxdb-client 1.34.0 间接依赖 pip
uritemplate 3.0.1 间接依赖 pip
django-comment-migrate 0.1.5 间接依赖 pip
django-redis 5.2.0 间接依赖 pip
pyPEG2 2.15.2 间接依赖 pip
dvadmin 间接依赖 pip
greenlet 2.0.1 间接依赖 pip
coreschema 0.0.4 间接依赖 pip
tzlocal 2.1 间接依赖 pip
jinjasql 0.1.8 间接依赖 pip
chardet 4.0.0 间接依赖 pip
django-filter 21.1 间接依赖 pip
python-crontab 2.6.0 间接依赖 pip
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • archya/malodos 软件分析报告

    基础信息 项目名称:archya/malodos 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721975125879099392/1721975130094374912 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月8日
    0
  • xishuixixia/Hetty 软件分析报告

    基础信息 项目名称:xishuixixia/Hetty 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727175644013350912/1727175644843823104 此报告由Murphysec提供 …

    软件分析 2023年11月22日
    0
  • KDE/plasma-bigscreen 软件分析报告

    基础信息 项目名称:KDE/plasma-bigscreen 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719401629269934080/1719401629316071424 此报告由Murphysec…

    软件分析 2023年11月1日
    0
  • Evolveum/midpoint 软件分析报告

    基础信息 项目名称:Evolveum/midpoint 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721175407545286656/1723081993442779136 此报告由Murphysec提供 …

    软件分析 2023年11月11日
    0
  • keithmifsud/jekyll-target-blank 软件分析报告

    基础信息 项目名称:keithmifsud/jekyll-target-blank 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719408149777743872/1719408149815492608 此报…

    软件分析 2023年11月1日
    0