alpkeskin/mosint 软件分析报告

基础信息

项目名称:alpkeskin/mosint

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715740056202559488/1715740056265474048

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
xmlquery 输入验证错误漏洞 拒绝服务 MPS-2020-13049 CVE-2020-25614 严重
github.com/antchfx/xmlquery 存在拒绝服务漏洞 拒绝服务 MPS-2022-13285 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/antchfx/xmlquery v1.2.4 1.3.1 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 22
Apache-2.0 7
BSD-3-Clause 12
BSD-2-Clause 1
ICU 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
github.com/gammazero/deque v0.2.0 间接依赖 go
gopkg.in/yaml.v3 v3.0.1 直接依赖 go
github.com/go-dedup/text v0.0.0-20170907015346-8bb1b95e3cb7 间接依赖 go
github.com/kennygrant/sanitize v1.2.4 间接依赖 go
github.com/gofrs/uuid v4.4.0+incompatible 间接依赖 go
github.com/spf13/cobra v1.7.0 直接依赖 go
github.com/antchfx/htmlquery v1.2.3 间接依赖 go
github.com/inconshreveable/mousetrap v1.1.0 间接依赖 go
golang.org/x/net v0.15.0 间接依赖 go
github.com/gobwas/glob v0.2.3 间接依赖 go
github.com/common-nighthawk/go-figure v0.0.0-20200609044655-c4b36f998cf2 间接依赖 go
github.com/hbollon/go-edlib v1.6.0 间接依赖 go
github.com/antchfx/xpath v1.1.8 间接依赖 go
github.com/fatih/color v1.15.0 直接依赖 go
github.com/spf13/pflag v1.0.5 间接依赖 go
golang.org/x/tools v0.10.0 间接依赖 go
golang.org/x/sys v0.12.0 间接依赖 go
github.com/andybalholm/cascadia v1.2.0 间接依赖 go
github.com/rivo/uniseg v0.2.0 间接依赖 go
github.com/dimiro1/banner v1.1.0 直接依赖 go
google.golang.org/appengine v1.6.6 间接依赖 go
github.com/domainr/dnsr v0.0.0-20230911184058-6e7aaa4e1ba4 直接依赖 go
github.com/saintfish/chardet v0.0.0-20120816061221-3af4cd4741ca 间接依赖 go
github.com/go-dedup/simhash v0.0.0-20170904020510-9ecaca7b509c 间接依赖 go
github.com/mattn/go-runewidth v0.0.13 间接依赖 go
github.com/PuerkitoBio/goquery v1.5.1 间接依赖 go
github.com/mattn/go-colorable v0.1.13 直接依赖 go
github.com/IntelligenceX/SDK v0.0.0-20220930133533-3f5e5e3977f8 直接依赖 go
github.com/go-dedup/megophone v0.0.0-20170830025436-f01be21026f5 间接依赖 go
golang.org/x/mod v0.11.0 间接依赖 go
github.com/mattn/go-isatty v0.0.17 间接依赖 go
golang.org/x/text v0.13.0 间接依赖 go
github.com/AfterShip/email-verifier v1.3.3 直接依赖 go
github.com/gocolly/colly/v2 v2.1.0 直接依赖 go
google.golang.org/protobuf v1.24.0 间接依赖 go
github.com/gammazero/workerpool v1.1.3 直接依赖 go
github.com/antchfx/xmlquery v1.2.4 间接依赖 go
github.com/golang/groupcache v0.0.0-20200121045136-8c9f03a8e57e 间接依赖 go
github.com/golang/protobuf v1.4.2 间接依赖 go
github.com/miekg/dns v1.1.55 间接依赖 go
github.com/temoto/robotstxt v1.1.1 间接依赖 go
github.com/theckman/yacspin v0.13.12 直接依赖 go
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • doug-martin/goqu 软件分析报告

    基础信息 项目名称:doug-martin/goqu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721144550214336512/1725795742160736256 此报告由Murphysec提供 漏…

    软件分析 2023年11月18日
    0
  • AriaLyy/Aria 软件分析报告

    基础信息 项目名称:AriaLyy/Aria 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1725084992718983168/1725084993805307904 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月16日
    0
  • creationix/js-git 软件分析报告

    基础信息 项目名称:creationix/js-git 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721111099570458624/1730829704111808512 此报告由Murphysec提供 …

    软件分析 2023年12月2日
    0
  • jkpang/PPNetworkHelper 软件分析报告

    基础信息 项目名称:jkpang/PPNetworkHelper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719166636643893248/1719166637310787584 此报告由Murphys…

    软件分析 2023年10月31日
    0
  • esrrhs/clua 软件分析报告

    基础信息 项目名称:esrrhs/clua 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721169652104560640/1731322954551615488 此报告由Murphysec提供 漏洞列表 暂…

    软件分析 2023年12月3日
    0