AhMyth/AhMyth-Android-RAT 软件分析报告

基础信息

项目名称:AhMyth/AhMyth-Android-RAT

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715569336219467776/1715569337045745664

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
Yargs Y18n 输入原型污染漏洞 动态确定对象属性修改的控制不恰当 MPS-2020-17543 CVE-2020-7774 严重
Ini 拒绝服务 MPS-2020-17544 CVE-2020-7788 高危
Ruy Adorno hosted-git-info 正则表达式拒绝服务漏洞 拒绝服务 MPS-2021-3400 CVE-2021-23362 中危
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
npm path-parse 安全漏洞 拒绝服务 MPS-2021-6165 CVE-2021-23343 高危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
ejs 代码注入 MPS-2022-13642 中危
got 存在打开重定向漏洞 跨站重定向 MPS-2022-19247 CVE-2022-33987 中危
node-semver 安全漏洞 ReDoS MPS-2022-5166 CVE-2022-25883 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
Tauri 原型污染漏洞 原型污染 MPS-2022-65568 CVE-2022-46175 高危
Github ejs 安全漏洞 注入 MPS-2022-8391 CVE-2022-29078 严重
ejs 存在服务端模板注入漏洞 注入 MPS-2023-10199 CVE-2023-29827 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
path-parse 1.0.6 1.0.7 间接依赖 建议修复
libexpat 2.2.6 间接依赖 建议修复
libpng 1.6.34 1.6.39 间接依赖 建议修复
y18n 4.0.0 5.0.5 间接依赖 建议修复
ini 1.3.5 1.3.6 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复
minimist 1.2.5 1.2.6 间接依赖 建议修复
json5 2.1.3 2.2.2 间接依赖 建议修复
ejs 3.1.3 3.1.7 间接依赖 建议修复
got 9.6.0 12.1.0 间接依赖 可选修复
semver 7.3.2 7.5.2 间接依赖 可选修复
hosted-git-info 3.0.5 3.0.8 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 113
ISC 18
CC0-1.0 1
WTFPL 2
BSD-2-Clause 7
Apache-2.0 6
BSD-3-Clause 3
自定义许可证 2
CC-BY-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
/System/Library/Frameworks/ScriptingBridge.framework/Versions/A/ScriptingBridge 间接依赖
camelcase 5.3.1 间接依赖 npm
ini 1.3.5 间接依赖 npm
write-file-atomic 3.0.3 间接依赖 npm
is-yarn-global 0.3.0 间接依赖 npm
argparse 1.0.10 间接依赖 npm
spdx-license-ids 3.0.5 间接依赖 npm
utf8-byte-length 1.0.4 间接依赖 npm
libexpat 2.2.6 间接依赖
@types/node 14.0.27 间接依赖 npm
esprima 4.0.1 间接依赖 npm
bluebird 3.7.2 间接依赖 npm
imurmurhash 0.1.4 间接依赖 npm
@types/color-name 1.1.1 间接依赖 npm
find-up 4.1.0 间接依赖 npm
punycode 2.1.1 间接依赖 npm
url-parse-lax 3.0.0 间接依赖 npm
get-caller-file 2.0.5 间接依赖 npm
com.google.code.findbugs:jsr305 1.3.9 直接依赖 maven
/System/Library/Frameworks/Cocoa.framework/Versions/A/Cocoa 间接依赖
KERNEL32.dll 间接依赖
jake 10.8.2 间接依赖 npm
require-main-filename 2.0.0 间接依赖 npm
lazy-val 1.0.4 间接依赖 npm
builder-util-runtime 8.7.2 间接依赖 npm
latest-version 5.1.0 间接依赖 npm
rc 1.2.8 间接依赖 npm
unique-string 2.0.0 间接依赖 npm
semver 7.3.2 间接依赖 npm
path-parse 1.0.6 间接依赖 npm
decompress-response 3.3.0 间接依赖 npm
@types/fs-extra 9.0.1 间接依赖 npm
source-map-support 0.5.19 间接依赖 npm
resolve 1.17.0 间接依赖 npm
duplexer3 0.1.4 间接依赖 npm
@szmarczak/http-timer 1.1.2 间接依赖 npm
ansi-align 3.0.0 间接依赖 npm
SHELL32.dll 间接依赖
@types/debug 4.1.5 间接依赖 npm
VERSION.dll 间接依赖
spdx-correct 3.1.1 间接依赖 npm
temp-file 3.3.7 间接依赖 npm
validate-npm-package-license 3.0.4 间接依赖 npm
boxen 4.2.0 间接依赖 npm
yargs 15.4.1 间接依赖 npm
has-yarn 2.1.0 间接依赖 npm
@types/yargs 15.0.5 间接依赖 npm
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation 间接依赖
registry-auth-token 4.2.0 间接依赖 npm
global-dirs 2.0.1 间接依赖 npm
pupa 2.0.1 间接依赖 npm
xdg-basedir 4.0.0 间接依赖 npm
color-convert 2.0.1 间接依赖 npm
p-locate 4.1.0 间接依赖 npm
app-builder-bin 3.5.9 间接依赖 npm
is-typedarray 1.0.0 间接依赖 npm
jsonfile 6.0.1 间接依赖 npm
spdx-expression-parse 3.0.1 间接依赖 npm
cacheable-request 6.1.0 间接依赖 npm
p-cancelable 1.1.0 间接依赖 npm
to-readable-stream 1.0.0 间接依赖 npm
dotenv 8.2.0 间接依赖 npm
read-config-file 6.0.0 间接依赖 npm
minimist 1.2.5 间接依赖 npm
msvcrt.dll 间接依赖
@rpath/libc++.dylib 间接依赖
chromium-pickle-js 0.2.0 间接依赖 npm
typedarray-to-buffer 3.1.5 间接依赖 npm
async 0.9.2 间接依赖 npm
antlr:antlr 2.7.7 直接依赖 maven
is-fullwidth-code-point 2.0.0 间接依赖 npm
sanitize-filename 1.6.3 间接依赖 npm
ajv-keywords 3.5.2 间接依赖 npm
mime 2.4.6 间接依赖 npm
is-installed-globally 0.3.2 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
js-yaml 3.14.0 间接依赖 npm
fs-extra 9.0.1 间接依赖 npm
sprintf-js 1.0.3 间接依赖 npm
org.antlr:stringtemplate 3.2.1 直接依赖 maven
p-limit 2.3.0 间接依赖 npm
ansi-regex 4.1.0 间接依赖 npm
builder-util 22.8.0 间接依赖 npm
normalize-package-data 2.5.0 间接依赖 npm
buffer-from 1.1.1 间接依赖 npm
ms 2.1.2 间接依赖 npm
cli-boxes 2.2.0 间接依赖 npm
@types/yargs-parser 15.0.0 间接依赖 npm
spdx-exceptions 2.3.0 间接依赖 npm
iconv-lite 0.6.2 间接依赖 npm
y18n 4.0.0 间接依赖 npm
libwinpthread-1.dll 间接依赖
uri-js 4.2.2 间接依赖 npm
mscoree.dll 间接依赖
@develar/schema-utils 2.6.5 间接依赖 npm
chalk 4.1.0 间接依赖 npm
libpng 1.6.34 间接依赖
wrap-ansi 6.2.0 间接依赖 npm
electron-publish 22.8.0 间接依赖 npm
bluebird-lst 1.0.9 间接依赖 npm
locate-path 5.0.0 间接依赖 npm
signal-exit 3.0.3 间接依赖 npm
isbinaryfile 4.0.6 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
update-notifier 4.1.1 间接依赖 npm
package-json 6.5.0 间接依赖 npm
concat-map 0.0.1 间接依赖 npm
is-obj 2.0.0 间接依赖 npm
supports-color 7.1.0 间接依赖 npm
async-exit-hook 2.0.1 间接依赖 npm
string-width 4.2.0 间接依赖 npm
get-stream 4.1.0 间接依赖 npm
decamelize 1.2.0 间接依赖 npm
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation 间接依赖
brace-expansion 1.1.11 间接依赖 npm
debug 4.1.1 间接依赖 npm
fast-deep-equal 3.1.3 间接依赖 npm
universalify 1.0.0 间接依赖 npm
yallist 4.0.0 间接依赖 npm
electron-builder 22.8.0 直接依赖 npm
is-npm 4.0.0 间接依赖 npm
dotenv-expand 5.1.0 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
is-ci 2.0.0 间接依赖 npm
lowercase-keys 1.0.1 间接依赖 npm
path-exists 4.0.0 间接依赖 npm
at-least-node 1.0.0 间接依赖 npm
truncate-utf8-bytes 1.0.2 间接依赖 npm
cliui 6.0.0 间接依赖 npm
dmg-builder 22.8.0 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
dot-prop 5.2.0 间接依赖 npm
ole32.dll 间接依赖
filelist 1.0.1 间接依赖 npm
configstore 5.0.1 间接依赖 npm
escape-goat 2.1.1 间接依赖 npm
/usr/lib/libobjc.A.dylib 间接依赖
PSAPI.DLL 间接依赖
graceful-fs 4.2.4 间接依赖 npm
api-ms-win-crt-locale-l1-1-0.dll 间接依赖
which-module 2.0.0 间接依赖 npm
got 9.6.0 间接依赖 npm
emoji-regex 7.0.3 间接依赖 npm
semver-diff 3.1.1 间接依赖 npm
yargs-parser 18.1.3 间接依赖 npm
strip-ansi 5.2.0 间接依赖 npm
color-name 1.1.4 间接依赖 npm
set-blocking 2.0.0 间接依赖 npm
7zip-bin 5.0.3 间接依赖 npm
USER32.dll 间接依赖
require-directory 2.1.1 间接依赖 npm
crypto-random-string 2.0.0 间接依赖 npm
type-fest 0.8.1 间接依赖 npm
sax 1.2.4 间接依赖 npm
term-size 2.2.0 间接依赖 npm
mimic-response 1.0.1 间接依赖 npm
json5 2.1.3 间接依赖 npm
make-dir 3.1.0 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit 间接依赖
@sindresorhus/is 0.14.0 间接依赖 npm
escape-string-regexp 1.0.5 直接依赖 npm
ajv 6.12.4 间接依赖 npm
source-map 0.6.1 间接依赖 npm
ADVAPI32.dll 间接依赖
app-builder-lib 22.8.0 间接依赖 npm
ci-info 2.0.0 间接依赖 npm
import-lazy 2.1.0 间接依赖 npm
stat-mode 1.0.0 间接依赖 npm
ejs 3.1.3 间接依赖 npm
fast-json-stable-stringify 2.1.0 间接依赖 npm
is-path-inside 3.0.2 间接依赖 npm
json-schema-traverse 0.4.1 间接依赖 npm
registry-url 5.1.0 间接依赖 npm
safer-buffer 2.1.2 间接依赖 npm
ansi-styles 4.2.1 间接依赖 npm
widest-line 3.1.0 间接依赖 npm
hosted-git-info 3.0.5 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • coodyer/coody-icop 软件分析报告

    基础信息 项目名称:coodyer/coody-icop 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716841279441911808/1716841280184303616 此报告由Murphysec提供…

    软件分析 2023年10月24日
    0
  • zzz40500/android-shapeLoadingView 软件分析报告

    基础信息 项目名称:zzz40500/android-shapeLoadingView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1724849032710279168/1724849032756416512 …

    软件分析 2023年11月16日
    0
  • alibaba/nginx-tfs 软件分析报告

    基础信息 项目名称:alibaba/nginx-tfs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720533150095179776/1720533150128734208 此报告由Murphysec提供 …

    软件分析 2023年11月4日
    0
  • janoside/btc-rpc-explorer 软件分析报告

    基础信息 项目名称:janoside/btc-rpc-explorer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721292276398641152/1729716558258720768 此报告由Murp…

    软件分析 2023年11月29日
    0
  • justinsb/jetcd 软件分析报告

    基础信息 项目名称:justinsb/jetcd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719332674569109504/1719332674925625344 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月31日
    0