1250422131/bilibilias 软件分析报告

基础信息

项目名称:1250422131/bilibilias

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715420806456672256/1715420806515392512

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PostCSS 安全漏洞 注入 MPS-y3tx-jzms CVE-2023-44270 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
postcss 8.4.24 8.4.31 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 127
Apache-2.0 5
BSD-3-Clause 2
MPL-2.0 1
LGPL-3.0 1
ISC 3

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
vuepress-plugin-serve 2.0.4 直接依赖 npm
has-flag 3.0.0 间接依赖 npm
io.coodoo:s3Upload 间接依赖 maven
@vue/compiler-sfc 3.3.4 间接依赖 npm
vscode-textmate 8.0.0 间接依赖 npm
@algolia/autocomplete-shared 1.9.2 间接依赖 npm
io.teecube.t3:t3-common 间接依赖 maven
preact 10.15.1 间接依赖 npm
@esbuild/linux-riscv64 0.17.19 间接依赖 npm
color-name 1.1.3 间接依赖 npm
@vue/server-renderer 3.3.4 间接依赖 npm
media-typer 0.3.0 间接依赖 npm
@algolia/transporter 4.17.2 间接依赖 npm
@vue/compiler-ssr 3.3.4 间接依赖 npm
@esbuild/linux-x64 0.17.19 间接依赖 npm
body-parser 1.20.1 间接依赖 npm
@docsearch/js 3.5.0 间接依赖 npm
@esbuild/linux-loong64 0.17.19 间接依赖 npm
@esbuild/openbsd-x64 0.17.19 间接依赖 npm
on-finished 2.4.1 间接依赖 npm
@vue/compiler-core 3.3.4 间接依赖 npm
raw-body 2.5.1 间接依赖 npm
source-map-js 1.0.2 间接依赖 npm
forwarded 0.2.0 间接依赖 npm
@jridgewell/sourcemap-codec 1.4.15 间接依赖 npm
com.github.bumptech.glide:glide 间接依赖 maven
@esbuild/sunos-x64 0.17.19 间接依赖 npm
@algolia/cache-in-memory 4.17.2 间接依赖 npm
opn 5.5.0 间接依赖 npm
side-channel 1.0.4 间接依赖 npm
debug 2.6.9 间接依赖 npm
@algolia/client-search 4.17.2 间接依赖 npm
send 0.18.0 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
proxy-addr 2.0.7 间接依赖 npm
vue 3.3.4 间接依赖 npm
@esbuild/win32-x64 0.17.19 间接依赖 npm
object-inspect 1.12.3 间接依赖 npm
@esbuild/linux-s390x 0.17.19 间接依赖 npm
bytes 3.1.2 间接依赖 npm
content-disposition 0.5.4 间接依赖 npm
com.vorlonsoft:androidrate 间接依赖 maven
methods 1.1.2 间接依赖 npm
@vitejs/plugin-vue 4.2.3 间接依赖 npm
path-to-regexp 0.1.7 间接依赖 npm
@algolia/client-personalization 4.17.2 间接依赖 npm
supports-color 5.5.0 间接依赖 npm
destroy 1.2.0 间接依赖 npm
content-type 1.0.5 间接依赖 npm
me.laoyuyu.keepassa:KPAFrame 间接依赖 maven
has-proto 1.0.1 间接依赖 npm
@algolia/requester-browser-xhr 4.17.2 间接依赖 npm
parseurl 1.3.3 间接依赖 npm
chalk 2.4.2 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
@esbuild/linux-mips64el 0.17.19 间接依赖 npm
minisearch 6.1.0 间接依赖 npm
has-symbols 1.0.3 间接依赖 npm
mark.js 8.11.1 间接依赖 npm
ru.curs:celesta-unit 间接依赖 maven
@esbuild/android-x64 0.17.19 间接依赖 npm
ms 2.0.0 间接依赖 npm
mime-db 1.52.0 间接依赖 npm
@algolia/autocomplete-core 1.9.2 间接依赖 npm
@esbuild/win32-ia32 0.17.19 间接依赖 npm
@algolia/logger-console 4.17.2 间接依赖 npm
@algolia/requester-common 4.17.2 间接依赖 npm
@docsearch/css 3.5.0 间接依赖 npm
is-wsl 1.1.0 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
@algolia/client-analytics 4.17.2 间接依赖 npm
search-insights 2.6.0 直接依赖 npm
@algolia/cache-common 4.17.2 间接依赖 npm
ee-first 1.1.1 间接依赖 npm
algoliasearch 4.17.2 间接依赖 npm
estree-walker 2.0.2 间接依赖 npm
serve-static 1.15.0 间接依赖 npm
vary 1.1.2 间接依赖 npm
fsevents 2.3.2 间接依赖 npm
depd 2.0.0 间接依赖 npm
tabbable 6.1.2 间接依赖 npm
etag 1.8.1 间接依赖 npm
@algolia/requester-node-http 4.17.2 间接依赖 npm
@vue/runtime-core 3.3.4 间接依赖 npm
@esbuild/linux-arm64 0.17.19 间接依赖 npm
@vueuse/core 10.1.2 间接依赖 npm
iconv-lite 0.4.24 间接依赖 npm
@algolia/autocomplete-preset-algolia 1.9.2 间接依赖 npm
toidentifier 1.0.1 间接依赖 npm
@esbuild/darwin-arm64 0.17.19 间接依赖 npm
@algolia/autocomplete-plugin-algolia-insights 1.9.2 间接依赖 npm
@vueuse/shared 10.1.2 间接依赖 npm
color-convert 1.9.3 间接依赖 npm
array-flatten 1.1.1 间接依赖 npm
cookie 0.5.0 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
vscode-oniguruma 1.7.0 间接依赖 npm
utils-merge 1.0.1 间接依赖 npm
com.abubusoft:kripton-arch-integration 间接依赖 maven
@esbuild/linux-arm 0.17.19 间接依赖 npm
@algolia/client-common 4.17.2 间接依赖 npm
csstype 3.1.2 间接依赖 npm
@algolia/logger-common 4.17.2 间接依赖 npm
rollup 3.25.1 间接依赖 npm
qs 6.11.0 间接依赖 npm
@esbuild/win32-arm64 0.17.19 间接依赖 npm
@algolia/cache-browser-local-storage 4.17.2 间接依赖 npm
esbuild 0.17.19 间接依赖 npm
get-intrinsic 1.2.1 间接依赖 npm
@vue/compiler-dom 3.3.4 间接依赖 npm
@docsearch/react 3.5.0 间接依赖 npm
@vueuse/metadata 10.1.2 间接依赖 npm
finalhandler 1.2.0 间接依赖 npm
encodeurl 1.0.2 间接依赖 npm
type-is 1.6.18 间接依赖 npm
setprototypeof 1.2.0 间接依赖 npm
call-bind 1.0.2 间接依赖 npm
@vue/reactivity 3.3.4 间接依赖 npm
@babel/parser 7.22.5 间接依赖 npm
jsonc-parser 3.2.0 间接依赖 npm
@algolia/client-account 4.17.2 间接依赖 npm
cookie-signature 1.0.6 间接依赖 npm
unpipe 1.0.0 间接依赖 npm
org.jetbrains.compose.ui:ui-tooling-desktop 间接依赖 maven
negotiator 0.6.3 间接依赖 npm
@esbuild/linux-ppc64 0.17.19 间接依赖 npm
@types/web-bluetooth 0.0.17 间接依赖 npm
has 1.0.3 间接依赖 npm
picocolors 1.0.0 间接依赖 npm
fresh 0.5.2 间接依赖 npm
shiki 0.14.2 间接依赖 npm
focus-trap 7.4.3 间接依赖 npm
@vue/devtools-api 6.5.0 间接依赖 npm
@vue/reactivity-transform 3.3.4 间接依赖 npm
@vueuse/integrations 10.1.2 间接依赖 npm
accepts 1.3.8 间接依赖 npm
io.homunculus:hcf-codegen 间接依赖 maven
@esbuild/freebsd-arm64 0.17.19 间接依赖 npm
safe-buffer 5.2.1 间接依赖 npm
function-bind 1.1.1 间接依赖 npm
statuses 2.0.1 间接依赖 npm
range-parser 1.2.1 间接依赖 npm
ansi-styles 3.2.1 间接依赖 npm
@vue/runtime-dom 3.3.4 间接依赖 npm
ipaddr.js 1.9.1 间接依赖 npm
postcss 8.4.24 间接依赖 npm
vite 4.3.9 间接依赖 npm
@esbuild/android-arm64 0.17.19 间接依赖 npm
magic-string 0.30.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
@esbuild/freebsd-x64 0.17.19 间接依赖 npm
mime 1.6.0 间接依赖 npm
@vue/shared 3.3.4 间接依赖 npm
vitepress 1.0.0-beta.2 直接依赖 npm
@esbuild/netbsd-x64 0.17.19 间接依赖 npm
http-errors 2.0.0 间接依赖 npm
ansi-sequence-parser 1.1.0 间接依赖 npm
@esbuild/linux-ia32 0.17.19 间接依赖 npm
body-scroll-lock 4.0.0-beta.0 间接依赖 npm
@esbuild/android-arm 0.17.19 间接依赖 npm
@esbuild/darwin-x64 0.17.19 间接依赖 npm
nanoid 3.3.6 间接依赖 npm
express 4.18.2 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • Tyrrrz/CliWrap 软件分析报告

    基础信息 项目名称:Tyrrrz/CliWrap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744538848194437120/1744538849658249216 此报告由Murphysec提供 漏洞列…

    软件分析 2024年1月9日
    0
  • dtube/dtube 软件分析报告

    基础信息 项目名称:dtube/dtube 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717332319462539264/1717332319835832320 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年10月26日
    0
  • technoblogy/ulisp 软件分析报告

    基础信息 项目名称:technoblogy/ulisp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1752514865714286592/1752514871854747648 此报告由Murphysec提供 …

    软件分析 2024年1月31日
    0
  • enginebai/PyMedium 软件分析报告

    基础信息 项目名称:enginebai/PyMedium 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717452496758767616/1717452496830070784 此报告由Murphysec提供…

    软件分析 2023年10月26日
    0
  • gitpan/Apache-AxKit-Provider-RDBMS 软件分析报告

    基础信息 项目名称:gitpan/Apache-AxKit-Provider-RDBMS 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721226316656672768/1732026219287240704…

    软件分析 2023年12月5日
    0