9299381/wego 软件分析报告

基础信息

项目名称:9299381/wego

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715478973533437952/1715478979753590784

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Tidwall Gjson 输入验证错误漏洞 拒绝服务 MPS-2020-17613 CVE-2020-35380 高危
GJSON 安全漏洞 拒绝服务 MPS-2021-34246 CVE-2021-42836 高危
Gjson 安全漏洞 ReDoS MPS-2021-40195 CVE-2021-42248 高危
Tidwall Gjson 安全漏洞 拒绝服务 MPS-2021-5980 CVE-2020-36066 高危
Tidwall Gjson 输入验证错误漏洞 对数组索引的验证不恰当 MPS-2021-5981 CVE-2020-36067 高危
go.uuid 不安全的随机性漏洞 使用具有密码学弱点缺陷的PRNG MPS-2021-7854 CVE-2021-3538 严重
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/satori/go.uuid v1.2.0 间接依赖 建议修复
github.com/tidwall/gjson v1.3.4 1.9.3 直接依赖 建议修复
golang.org/x/net v0.0.0-20190603091049-60506f45cf65 0.17.0 间接依赖 建议修复
golang.org/x/sys v0.0.0-20190813064441-fde4db37ae7a 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 20
BSD-3-Clause 10
LGPL-3.0 1
BSD-2-Clause 4
MPL-2.0 3
Apache-2.0 4
EPL-1.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/jehiah/go-strftime v0.0.0-20171201141054-1d33003b3869 间接依赖 go
golang.org/x/crypto v0.0.0-20190701094942-4def268fd1a4 间接依赖 go
github.com/golang/protobuf v1.3.1 直接依赖 go
github.com/lestrrat/go-strftime v0.0.0-20180220042222-ba3bf9c1d042 间接依赖 go
github.com/spf13/viper v1.4.0 直接依赖 go
github.com/jtolds/gls v4.2.1+incompatible 间接依赖 go
github.com/satori/go.uuid v1.2.0 间接依赖 go
github.com/lestrrat/go-envload v0.0.0-20180220120943-6ed08b54a570 间接依赖 go
github.com/juju/ratelimit v1.0.1 直接依赖 go
golang.org/x/sys v0.0.0-20190813064441-fde4db37ae7a 间接依赖 go
github.com/tebeka/strftime v0.1.3 间接依赖 go
github.com/sirupsen/logrus v1.4.2 直接依赖 go
github.com/gorilla/websocket v1.4.1 直接依赖 go
github.com/hashicorp/go-msgpack v0.5.5 间接依赖 go
github.com/rifflock/lfshook v0.0.0-20180920164130-b9218ef580f5 直接依赖 go
github.com/fastly/go-utils v0.0.0-20180712184237-d95a45783239 间接依赖 go
github.com/tidwall/gjson v1.3.4 直接依赖 go
gopkg.in/check.v1 v1.0.0-20190902080502-41f04d3bba15 间接依赖 go
xorm.io/builder v0.3.7 直接依赖 go
github.com/hashicorp/consul/api v1.2.0 直接依赖 go
github.com/mitchellh/mapstructure v1.1.2 直接依赖 go
github.com/robfig/cron/v3 v3.0.0 直接依赖 go
github.com/armon/go-metrics v0.0.0-20190430140413-ec5e00d3c878 间接依赖 go
github.com/smartystreets/assertions v0.0.0-20180820201707-7c9eb446e3cf 间接依赖 go
github.com/go-macaron/inject v0.0.0-20200308113650-138e5925c53b 直接依赖 go
google.golang.org/grpc v1.23.0 直接依赖 go
github.com/go-kit/kit v0.9.0 直接依赖 go
github.com/lestrrat/go-file-rotatelogs v0.0.0-20180223000712-d3151e2a480f 直接依赖 go
gopkg.in/mgo.v2 v2.0.0-20160818020120-3f83fa500528 直接依赖 go
github.com/gopherjs/gopherjs v0.0.0-20180825215210-0210a2f0f73c 间接依赖 go
github.com/smartystreets/goconvey v0.0.0-20180222194500-ef6db91d284a 间接依赖 go
github.com/hashicorp/memberlist v0.1.5 间接依赖 go
github.com/looplab/fsm v0.1.0 直接依赖 go
golang.org/x/text v0.3.2 间接依赖 go
golang.org/x/tools v0.0.0-20190606050223-4d9ae51c2468 间接依赖 go
github.com/gorilla/mux v1.7.3 直接依赖 go
github.com/9299381/wego v0.2.0 直接依赖 go
golang.org/x/net v0.0.0-20190603091049-60506f45cf65 间接依赖 go
github.com/coocood/freecache v1.1.0 直接依赖 go
github.com/eclipse/paho.mqtt.golang v1.2.0 直接依赖 go
github.com/gomodule/redigo v2.0.0+incompatible 直接依赖 go
github.com/shopspring/decimal v0.0.0-20180709203117-cd690d0c9e24 直接依赖 go
xorm.io/xorm v1.0.0 直接依赖 go
github.com/go-sql-driver/mysql v1.4.1 直接依赖 go
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • bonnefoa/kubectl-fzf 软件分析报告

    基础信息 项目名称:bonnefoa/kubectl-fzf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720991307618320384/1720991307765121024 此报告由Murphysec…

    软件分析 2023年11月5日
    0
  • dumingyou/mysql_repl_repair 软件分析报告

    基础信息 项目名称:dumingyou/mysql_repl_repair 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717340071865925632/1717340072268578816 此报告由Mu…

    软件分析 2023年10月26日
    0
  • amarcu5/PiPer 软件分析报告

    基础信息 项目名称:amarcu5/PiPer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720550450835816448/1720550450873565184 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月4日
    0
  • H5-Dooring/dooringx 软件分析报告

    基础信息 项目名称:H5-Dooring/dooringx 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721254016117112832/1728257054160150528 此报告由Murphysec提…

    软件分析 2023年11月25日
    0
  • dkhamsing/BrandColors 软件分析报告

    基础信息 项目名称:dkhamsing/BrandColors 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717184922430259200/1717184922472202240 此报告由Murphyse…

    软件分析 2023年10月25日
    0