aksakalli/gtop 软件分析报告

基础信息

项目名称:aksakalli/gtop

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715608692635516928/1715608693461794816

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
xml2js 安全漏洞 原型污染 MPS-2023-4673 CVE-2023-0842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
xml2js 0.4.23 0.5.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 64
ISC 8
BSD-2-Clause 2
Apache-2.0 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
memorystream 0.3.1 间接依赖 npm
term-canvas 0.0.5 间接依赖 npm
sparkline 0.1.2 间接依赖 npm
color-convert 1.9.3 直接依赖 npm
chalk 1.1.3 间接依赖 npm
json-parse-even-better-errors 2.3.1 间接依赖 npm
wordwrap 0.0.3 间接依赖 npm
is-fullwidth-code-point 3.0.0 间接依赖 npm
node-emoji 1.11.0 间接依赖 npm
memory-streams 0.1.3 间接依赖 npm
p-locate 6.0.0 间接依赖 npm
marked-terminal 5.2.0 间接依赖 npm
map-canvas 0.1.5 间接依赖 npm
is-core-module 2.13.0 间接依赖 npm
ansi-regex 2.1.1 间接依赖 npm
@types/normalize-package-data 2.4.1 间接依赖 npm
ansi-escapes 6.2.0 间接依赖 npm
has 1.0.3 间接依赖 npm
cli-table3 0.6.3 间接依赖 npm
read-pkg-up 9.1.0 间接依赖 npm
emoji-regex 8.0.0 间接依赖 npm
inherits 2.0.4 间接依赖 npm
esprima 4.0.1 间接依赖 npm
p-limit 4.0.0 间接依赖 npm
here 0.0.2 间接依赖 npm
supports-color 2.0.0 间接依赖 npm
blessed-contrib 4.11.0 直接依赖 npm
nopt 2.1.2 间接依赖 npm
is-arrayish 0.2.1 间接依赖 npm
locate-path 7.2.0 间接依赖 npm
spdx-correct 3.2.0 间接依赖 npm
drawille-blessed-contrib 1.0.0 间接依赖 npm
drawille-canvas-blessed-contrib 0.1.3 间接依赖 npm
core-util-is 1.0.3 间接依赖 npm
parse-json 5.2.0 间接依赖 npm
semver 7.5.4 间接依赖 npm
spdx-expression-parse 3.0.1 间接依赖 npm
supports-hyperlinks 2.3.0 间接依赖 npm
path-exists 5.0.0 间接依赖 npm
png-js 0.1.1 间接依赖 npm
color-name 1.1.3 间接依赖 npm
ansi-term 0.0.2 间接依赖 npm
bresenham 0.0.3 间接依赖 npm
validate-npm-package-license 3.0.4 间接依赖 npm
ansicolors 0.3.2 间接依赖 npm
type-fest 3.13.1 间接依赖 npm
normalize-package-data 3.0.3 间接依赖 npm
lines-and-columns 1.2.4 间接依赖 npm
lru-cache 6.0.0 间接依赖 npm
lodash 4.17.21 间接依赖 npm
xmlbuilder 11.0.1 间接依赖 npm
prettier 1.19.1 直接依赖 npm
x256 0.0.2 间接依赖 npm
find-up 6.3.0 间接依赖 npm
xml2js 0.4.23 间接依赖 npm
@babel/highlight 7.22.10 间接依赖 npm
string-width 4.2.3 间接依赖 npm
picture-tuber 1.0.2 间接依赖 npm
has-ansi 2.0.0 间接依赖 npm
isarray 0.0.1 间接依赖 npm
systeminformation 5.18.15 直接依赖 npm
redeyed 2.1.1 间接依赖 npm
sax 1.2.4 间接依赖 npm
gl-matrix 2.8.1 间接依赖 npm
@babel/code-frame 7.22.10 间接依赖 npm
abbrev 1.1.1 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
buffers 0.1.1 间接依赖 npm
charm 0.1.2 间接依赖 npm
strip-ansi 3.0.1 间接依赖 npm
ansi-styles 2.2.1 间接依赖 npm
readable-stream 1.0.34 间接依赖 npm
hosted-git-info 4.1.0 间接依赖 npm
marked-man 1.3.3 直接依赖 npm
cardinal 2.1.1 间接依赖 npm
error-ex 1.3.2 间接依赖 npm
optimist 0.3.7 间接依赖 npm
event-stream 0.9.8 间接依赖 npm
marked 4.3.0 间接依赖 npm
@colors/colors 1.5.0 间接依赖 npm
has-flag 4.0.0 间接依赖 npm
blessed 0.1.81 直接依赖 npm
read-pkg 7.1.0 间接依赖 npm
string_decoder 0.10.31 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • dotkrnl/write-group 软件分析报告

    基础信息 项目名称:dotkrnl/write-group 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717233268600471552/1717233268675969024 此报告由Murphysec提…

    软件分析 2023年10月26日
    0
  • aymericdamien/TensorFlow-Examples 软件分析报告

    基础信息 项目名称:aymericdamien/TensorFlow-Examples 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716185512050032640/1716185514625335296 …

    软件分析 2023年10月23日
    0
  • GhostWriters/DockSTARTer 软件分析报告

    基础信息 项目名称:GhostWriters/DockSTARTer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721222585647173632/1728184761775509504 此报告由Murph…

    软件分析 2023年11月25日
    0
  • xetorthio/johm 软件分析报告

    基础信息 项目名称:xetorthio/johm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721527832880377856/1721527833144619008 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月6日
    0
  • imfunniee/gitfolio 软件分析报告

    基础信息 项目名称:imfunniee/gitfolio 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718798303218155520/1718798303356567552 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0