ad3n/RatchetBundle 软件分析报告

基础信息

项目名称:ad3n/RatchetBundle

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715515391462916096/1715515391697797120

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
PSR-7 Message Implementation 验证错误漏洞 对数据真实性的验证不充分 MPS-2022-3742 CVE-2022-24775 高危
Sensio Labs Symfony 授权问题漏洞 授权机制不恰当 MPS-2022-3861 CVE-2022-24894 高危
PSR-7 Message Implementation 安全漏洞 解释冲突 MPS-2023-9403 CVE-2023-29197 高危
Laminas Project diactoros 拒绝服务漏洞 拒绝服务 MPS-2023-9897 CVE-2023-29530 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
guzzlehttp/psr7 1.6.1 2.4.5 间接依赖 建议修复
symfony/http-kernel v5.1.0 6.2.6 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 42

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
symfony/cache-contracts v2.1.2 间接依赖 composer
symfony/http-foundation v5.1.0 间接依赖 composer
symfony/console v5.1.0 间接依赖 composer
cboden/ratchet v0.4.2 间接依赖 composer
psr/http-message 1.0.1 间接依赖 composer
symfony/polyfill-ctype v1.17.0 间接依赖 composer
symfony/finder v5.1.0 间接依赖 composer
symfony/polyfill-mbstring v1.17.0 间接依赖 composer
symfony/framework-bundle v5.1.0 间接依赖 composer
symfony/service-contracts v2.1.2 间接依赖 composer
react/promise v2.8.0 间接依赖 composer
psr/container 1.0.0 间接依赖 composer
symfony/event-dispatcher-contracts v2.1.2 间接依赖 composer
ratchet/rfc6455 v0.2.6 间接依赖 composer
symfony/string v5.1.0 间接依赖 composer
symfony/var-dumper v5.1.0 间接依赖 composer
evenement/evenement v3.0.1 间接依赖 composer
symfony/dependency-injection v5.1.0 间接依赖 composer
psr/event-dispatcher 1.0.0 间接依赖 composer
symfony/filesystem v5.1.0 间接依赖 composer
symfony/polyfill-intl-normalizer v1.17.0 间接依赖 composer
react/dns v1.2.0 间接依赖 composer
psr/log 1.1.3 间接依赖 composer
symfony/routing v5.1.0 间接依赖 composer
ralouphie/getallheaders 3.0.3 间接依赖 composer
react/stream v1.1.1 间接依赖 composer
react/promise-timer v1.5.1 间接依赖 composer
symfony/polyfill-php73 v1.17.0 间接依赖 composer
guzzlehttp/psr7 1.6.1 间接依赖 composer
psr/cache 1.0.1 间接依赖 composer
symfony/cache v5.1.0 间接依赖 composer
react/socket v1.4.0 间接依赖 composer
symfony/deprecation-contracts v2.1.2 间接依赖 composer
symfony/polyfill-intl-grapheme v1.17.0 间接依赖 composer
react/cache v1.0.0 间接依赖 composer
symfony/error-handler v5.1.0 间接依赖 composer
symfony/var-exporter v5.1.0 间接依赖 composer
symfony/event-dispatcher v5.1.0 间接依赖 composer
symfony/http-kernel v5.1.0 间接依赖 composer
symfony/polyfill-php80 v1.17.0 间接依赖 composer
react/event-loop v1.1.1 间接依赖 composer
symfony/config v5.1.0 间接依赖 composer
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • zsxsoft/php-useragent 软件分析报告

    基础信息 项目名称:zsxsoft/php-useragent 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720420525094113280/1720420525509349376 此报告由Murphyse…

    软件分析 2023年11月3日
    0
  • akveo/ngx-admin 软件分析报告

    基础信息 项目名称:akveo/ngx-admin 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715611146764730368/1715611146857005056 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月23日
    0
  • google/fhir 软件分析报告

    基础信息 项目名称:google/fhir 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721234401051803648/1728214548152279040 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年11月25日
    0
  • bradfitz/gomemcache 软件分析报告

    基础信息 项目名称:bradfitz/gomemcache 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716440845666353152/1716440845821542400 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • aquilahkj/Light.Data2 软件分析报告

    基础信息 项目名称:aquilahkj/Light.Data2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720689997015072768/1720689997598081024 此报告由Murphyse…

    软件分析 2023年11月4日
    0