aanon4/homebridge-purpleair 软件分析报告

基础信息

项目名称:aanon4/homebridge-purpleair

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715488756823015424/1715488756953038848

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
sshpk 安全漏洞 不正确的正则表达式 MPS-2018-7302 CVE-2018-3737 高危
Ajv v6.12.2 输入验证错误漏洞 MAID MPS-2020-10525 CVE-2020-15366 中危
json-schema 安全漏洞 原型污染 MPS-2021-34478 CVE-2021-3918 严重
Express 中的 qs 模块存在原型污染漏洞 原型污染 MPS-2022-3967 CVE-2022-24999 高危
hawk 资源管理错误漏洞 拒绝服务 MPS-2022-8568 CVE-2022-29167 高危
tough-cookie 安全漏洞 原型污染 MPS-2023-5130 CVE-2023-26136 严重
request SSRF防御绕过漏洞 SSRF MPS-2023-7722 CVE-2023-28155 中危
tough-cookie 原型污染 MPS-esyq-56vx 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
tough-cookie 2.3.4 4.1.3 间接依赖 建议修复
hawk 6.0.2 9.0.1 间接依赖 建议修复
json-schema 0.2.3 0.4.0 间接依赖 建议修复
qs 6.5.1 6.10.3 间接依赖 建议修复
sshpk 1.13.2 1.14.1 间接依赖 建议修复
ajv 5.5.2 6.12.3 间接依赖 可选修复
request 2.83.0 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 6
MIT 32
BSD-3-Clause 8
ISC 3
Unlicense 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
caseless 0.12.0 间接依赖 npm
ajv 5.5.2 间接依赖 npm
sntp 2.1.0 间接依赖 npm
uuid 3.2.1 间接依赖 npm
dashdash 1.14.1 间接依赖 npm
isstream 0.1.2 间接依赖 npm
tunnel-agent 0.6.0 间接依赖 npm
performance-now 2.1.0 间接依赖 npm
boom 4.3.1 间接依赖 npm
asn1 0.2.3 间接依赖 npm
form-data 2.3.2 间接依赖 npm
sshpk 1.13.2 间接依赖 npm
combined-stream 1.0.6 间接依赖 npm
json-schema-traverse 0.3.1 间接依赖 npm
extsprintf 1.3.0 间接依赖 npm
fast-deep-equal 1.1.0 间接依赖 npm
extend >=3.0.2 间接依赖 npm
aws4 1.6.0 间接依赖 npm
har-schema 2.0.0 间接依赖 npm
delayed-stream 1.0.0 间接依赖 npm
fast-json-stable-stringify 2.0.0 间接依赖 npm
verror 1.10.0 间接依赖 npm
har-validator 5.0.3 间接依赖 npm
cryptiles 4.1.2 间接依赖 npm
asynckit 0.4.0 间接依赖 npm
hawk 6.0.2 间接依赖 npm
safe-buffer 5.1.1 间接依赖 npm
ecc-jsbn 0.1.1 间接依赖 npm
bcrypt-pbkdf 1.0.1 间接依赖 npm
co 4.6.0 间接依赖 npm
json-stringify-safe 5.0.1 间接依赖 npm
core-util-is 1.0.2 间接依赖 npm
qs 6.5.1 间接依赖 npm
getpass 0.1.7 间接依赖 npm
oauth-sign 0.8.2 间接依赖 npm
json-schema 0.2.3 间接依赖 npm
tweetnacl 0.14.5 间接依赖 npm
tough-cookie 2.3.4 间接依赖 npm
jsbn 0.1.1 间接依赖 npm
mime-db 1.33.0 间接依赖 npm
assert-plus 1.0.0 间接依赖 npm
forever-agent 0.6.1 间接依赖 npm
punycode 1.4.1 间接依赖 npm
stringstream >=0.0.6 间接依赖 npm
hoek 4.2.1 间接依赖 npm
is-typedarray 1.0.0 间接依赖 npm
request 2.83.0 直接依赖 npm
jsprim 1.4.1 间接依赖 npm
mime-types 2.1.18 间接依赖 npm
aws-sign2 0.7.0 间接依赖 npm
http-signature 1.2.0 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • yahoo/ycb 软件分析报告

    基础信息 项目名称:yahoo/ycb 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721631609283190784/1721631609325133824 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2023年11月7日
    0
  • JPluto/MNMRadioGroupDemo 软件分析报告

    基础信息 项目名称:JPluto/MNMRadioGroupDemo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721321308917944320/1728546794844934144 此报告由Murph…

    软件分析 2023年11月26日
    0
  • kivy/plyer 软件分析报告

    基础信息 项目名称:kivy/plyer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721341594069454848/1727047904637968384 此报告由Murphysec提供 漏洞列表 暂无…

    软件分析 2023年11月22日
    0
  • EA89B45B220E/Spark-Streaming-Framework 软件分析报告

    基础信息 项目名称:EA89B45B220E/Spark-Streaming-Framework 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718683426982854656/171868342702479…

    软件分析 2023年10月30日
    0
  • epinna/tplmap 软件分析报告

    基础信息 项目名称:epinna/tplmap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721166640166539264/1729360628692770816 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月28日
    0