AltCoinExchange/ethatomicswap 软件分析报告

基础信息

项目名称:AltCoinExchange/ethatomicswap

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715740950575841280/1715740950710059008

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
crypto-js 使用具有密码学弱点缺陷的PRNG MPS-1z0k-uh5s CVE-2020-36732 高危
extend module [*, 2.0.2)、[3.0.0, 3.0.2) 原型污染漏洞 注入 MPS-2019-1232 CVE-2018-16492 严重
node-tar [, 2.2.2)、[3.0.0, 4.4.2) 任意文件覆盖漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2019-4705 CVE-2018-20834 高危
fstream 在文件访问前对链接解析不恰当(链接跟随) MPS-2019-7423 CVE-2019-13173 高危
Mhart Stringstream 越界读取 MPS-2020-16658 CVE-2018-21270 中危
Mout deepFillIn 代码问题漏洞 拒绝服务 MPS-2020-17290 CVE-2020-7792 高危
minimist 原型污染漏洞 原型污染 MPS-2020-3516 CVE-2020-7598 中危
thenify 小于3.3.1 版本任意代码执行漏洞 OS命令注入 MPS-2020-36505 CVE-2020-7677 严重
decompress package 路径遍历漏洞 路径遍历 MPS-2020-6640 CVE-2020-12265 严重
Elliptic package 签名伪造漏洞 整数溢出或环绕 MPS-2020-8202 CVE-2020-13822 高危
Indutny Elliptic 加密问题漏洞 密码算法不安全 MPS-2021-1176 CVE-2020-28498 中危
Npm Node-tar 后置链接漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2021-28486 CVE-2021-37701 高危
Npm Node-tar 后置链接漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2021-28488 CVE-2021-37712 高危
node-tar 路径遍历漏洞 路径遍历 MPS-2021-28489 CVE-2021-37713 高危
org.webjars.bower:underscore 代码注入漏洞 代码注入 MPS-2021-3658 CVE-2021-23358 高危
minimist 安全漏洞 原型污染 MPS-2021-38405 CVE-2021-44906 严重
ws 存在拒绝服务漏洞 拒绝服务 MPS-2021-7109 CVE-2021-32640 中危
diff 存在拒绝服务漏洞 拒绝服务 MPS-2022-12883 高危
jasmine-core 存在拒绝服务漏洞 拒绝服务 MPS-2022-12948 低危
ws 存在拒绝服务漏洞 拒绝服务 MPS-2022-13147 高危
crypto-js 存在信息熵不充分漏洞 信息熵不充分 MPS-2022-13612 高危
elliptic 竞争条件 MPS-2022-13653 中危
mocha 不正确的正则表达式 MPS-2022-13886 中危
got 存在打开重定向漏洞 跨站重定向 MPS-2022-19247 CVE-2022-33987 中危
simple-get 信息泄露漏洞 未授权敏感信息泄露 MPS-2022-2533 CVE-2022-0355 高危
Express 中的 qs 模块存在原型污染漏洞 原型污染 MPS-2022-3967 CVE-2022-24999 高危
Mout 安全漏洞 原型污染 MPS-2022-5050 CVE-2022-21213 高危
mocha ReDoS 漏洞 ReDoS MPS-2022-54598 高危
minimatch 资源管理错误漏洞 拒绝服务 MPS-2022-59845 CVE-2022-3517 高危
hawk 资源管理错误漏洞 拒绝服务 MPS-2022-8568 CVE-2022-29167 高危
tough-cookie 安全漏洞 原型污染 MPS-2023-5130 CVE-2023-26136 严重
request SSRF防御绕过漏洞 SSRF MPS-2023-7722 CVE-2023-28155 中危
tough-cookie 原型污染 MPS-esyq-56vx 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
qs 6.5.1 6.10.3 间接依赖 建议修复
tough-cookie 2.3.3 4.1.3 间接依赖 建议修复
decompress 4.2.0 4.2.1 间接依赖 建议修复
mout 0.11.1 1.2.4 间接依赖 建议修复
mocha 4.0.1 6.0.0 直接依赖 建议修复
crypto-js 3.1.9-1 4.0.0 直接依赖 建议修复
underscore 1.8.3 1.13.0-2 间接依赖 建议修复
thenify 3.3.0 3.3.1 间接依赖 建议修复
diff 3.3.1 3.5.0 间接依赖 建议修复
express 4.16.2 4.17.3 间接依赖 建议修复
simple-get 1.4.3 4.0.1 间接依赖 建议修复
minimist 1.2.0 1.2.6 间接依赖 建议修复
tar 2.2.1 6.1.9 间接依赖 建议修复
elliptic 6.4.0 6.5.4 间接依赖 建议修复
extend 3.0.1 3.0.2 间接依赖 建议修复
fstream 1.0.11 1.0.12 间接依赖 建议修复
decompress-tar 4.1.1 间接依赖 建议修复
minimatch 3.0.4 3.0.5 间接依赖 建议修复
hawk 6.0.2 9.0.1 间接依赖 建议修复
ws 3.2.0 7.4.6 间接依赖 建议修复
stringstream 0.0.5 0.0.6 间接依赖 可选修复
jasmine-core 2.8.0 3.1.0 间接依赖 可选修复
got 7.1.0 12.1.0 间接依赖 可选修复
request 2.83.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 159
ISC 22
LGPL-3.0 20
BSD-3-Clause 6
Apache-2.0 7
自定义许可证 1
BSD 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
body-parser 1.18.2 间接依赖 npm
escape-string-regexp 1.0.5 间接依赖 npm
mime-types 2.1.17 间接依赖 npm
has-flag 2.0.0 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
pinkie-promise 2.0.1 直接依赖 npm
on-finished 2.3.0 间接依赖 npm
mout 0.11.1 间接依赖 npm
content-disposition 0.5.2 间接依赖 npm
strip-hex-prefix 1.0.0 间接依赖 npm
p-cancelable 0.3.0 间接依赖 npm
http-https 1.0.0 间接依赖 npm
http-errors 1.6.2 间接依赖 npm
uuid 3.1.0 间接依赖 npm
mkdirp 0.5.1 间接依赖 npm
escape-html 1.0.3 间接依赖 npm
web3-shh 1.0.0-beta.23 间接依赖 npm
fs-extra 2.1.2 间接依赖 npm
minimatch 3.0.4 间接依赖 npm
extend 3.0.1 间接依赖 npm
jsonfile 2.4.0 间接依赖 npm
web3-providers-ipc 1.0.0-beta.23 间接依赖 npm
graceful-readlink 1.0.1 间接依赖 npm
web3-eth-contract 1.0.0-beta.23 间接依赖 npm
web3 1.0.0-beta.23 直接依赖 npm
has-symbol-support-x 1.4.1 间接依赖 npm
make-dir 1.0.0 间接依赖 npm
path-to-regexp 0.1.7 间接依赖 npm
crypto 1.0.1 直接依赖 npm
unbzip2-stream 1.2.5 间接依赖 npm
thenify 3.3.0 间接依赖 npm
tough-cookie 2.3.3 间接依赖 npm
tar-stream 1.5.4 间接依赖 npm
scryptsy 1.2.1 间接依赖 npm
sha3 1.2.0 间接依赖 npm
duplexer3 0.1.4 间接依赖 npm
aws4 1.6.0 间接依赖 npm
jasmine 2.8.0 直接依赖 npm
decompress-unzip 4.0.1 间接依赖 npm
is-typedarray 1.0.0 间接依赖 npm
he 1.1.1 间接依赖 npm
randomhex 0.1.5 间接依赖 npm
accepts 1.3.4 间接依赖 npm
mz 2.7.0 间接依赖 npm
hash.js 1.1.3 间接依赖 npm
performance-now 2.1.0 间接依赖 npm
web3-eth-personal 1.0.0-beta.23 间接依赖 npm
web3-core-method 1.0.0-beta.23 间接依赖 npm
oauth-sign 0.8.2 间接依赖 npm
inherits 2.0.3 间接依赖 npm
safe-buffer 5.1.1 间接依赖 npm
setimmediate 1.0.5 间接依赖 npm
cookie 0.3.1 间接依赖 npm
browserify-sha3 0.0.1 间接依赖 npm
bignumber.js 4.1.0 直接依赖 npm
got 7.1.0 间接依赖 npm
growl 1.10.3 间接依赖 npm
servify 0.1.12 间接依赖 npm
typedarray-to-buffer 3.1.2 间接依赖 npm
yaeti 0.0.6 间接依赖 npm
seek-bzip 1.0.5 间接依赖 npm
url-set-query 1.0.0 间接依赖 npm
nano-json-stream-parser 0.1.2 间接依赖 npm
query-string 2.4.2 间接依赖 npm
eventemitter3 1.1.1 间接依赖 npm
browser-stdout 1.3.0 间接依赖 npm
xhr 2.4.0 间接依赖 npm
parseurl 1.3.2 间接依赖 npm
web3-eth 1.0.0-beta.23 间接依赖 npm
web3-providers-ws 1.0.0-beta.23 间接依赖 npm
pbkdf2 3.0.14 间接依赖 npm
once 1.4.0 间接依赖 npm
request 2.83.0 间接依赖 npm
xtend 4.0.1 间接依赖 npm
isurl 1.0.0 间接依赖 npm
global 4.3.2 间接依赖 npm
encodeurl 1.0.1 间接依赖 npm
isstream 0.1.2 间接依赖 npm
iconv-lite 0.4.19 间接依赖 npm
exit 0.1.2 间接依赖 npm
raw-body 2.3.2 间接依赖 npm
aws-sign2 0.7.0 间接依赖 npm
is-stream 1.1.0 间接依赖 npm
commander 2.8.1 间接依赖 npm
simple-get 1.4.3 间接依赖 npm
caseless 0.12.0 间接依赖 npm
is-plain-obj 1.1.0 间接依赖 npm
vary 1.1.2 间接依赖 npm
any-promise 1.3.0 间接依赖 npm
mime-db 1.30.0 间接依赖 npm
web3-eth-accounts 1.0.0-beta.23 间接依赖 npm
utils-merge 1.0.1 间接依赖 npm
qs 6.5.1 间接依赖 npm
ethjs-unit 0.1.6 间接依赖 npm
url-to-options 1.0.1 间接依赖 npm
web3-core-subscriptions 1.0.0-beta.23 间接依赖 npm
pify 2.3.0 间接依赖 npm
scrypt 6.0.3 间接依赖 npm
express 4.16.2 间接依赖 npm
decompress-targz 4.1.1 间接依赖 npm
websocket git://github.com/frozeman/WebSocket-Node.git#7004c39c42ac98875ab61126e5b4a925430f592c 间接依赖 npm
sigmund 1.0.1 直接依赖 npm
xhr-request 1.0.1 间接依赖 npm
rimraf 2.6.2 间接依赖 npm
buffer 5.0.8 间接依赖 npm
json-stringify-safe 5.0.1 间接依赖 npm
jasmine-core 2.8.0 间接依赖 npm
mocha 4.0.1 直接依赖 npm
p-timeout 1.2.0 间接依赖 npm
random-hex 1.0.2 直接依赖 npm
bytes 3.0.0 间接依赖 npm
p-finally 1.0.0 间接依赖 npm
pinkie 2.0.4 间接依赖 npm
decompress 4.2.0 间接依赖 npm
setprototypeof 1.0.3 间接依赖 npm
bluebird 2.11.0 间接依赖 npm
bn.js 4.11.8 间接依赖 npm
is-retry-allowed 1.1.0 间接依赖 npm
array-flatten 1.1.1 间接依赖 npm
web3-eth-abi 1.0.0-beta.23 间接依赖 npm
file-type 5.2.0 间接依赖 npm
clone 2.1.1 直接依赖 npm
is-object 1.0.1 间接依赖 npm
brorand 1.1.0 间接依赖 npm
web3-core-promievent 1.0.0-beta.22 间接依赖 npm
graceful-fs 4.1.11 间接依赖 npm
cookie-signature 1.0.6 间接依赖 npm
yauzl 2.8.0 间接依赖 npm
thenify-all 1.6.0 间接依赖 npm
har-validator 5.0.3 间接依赖 npm
inflight 1.0.6 间接依赖 npm
form-data 2.3.1 间接依赖 npm
fs.realpath 1.0.0 间接依赖 npm
proxy-addr 2.0.2 间接依赖 npm
cors 2.8.4 间接依赖 npm
ws 3.2.0 间接依赖 npm
has-to-string-tag-x 1.4.1 间接依赖 npm
get-stream 3.0.0 间接依赖 npm
web3-eth-iban 1.0.0-beta.23 间接依赖 npm
base64-js 1.2.1 间接依赖 npm
balanced-match 1.0.0 间接依赖 npm
send 0.16.1 间接依赖 npm
keccakjs 0.2.1 间接依赖 npm
type-is 1.6.15 间接依赖 npm
debug 2.6.9 间接依赖 npm
decompress-response 3.3.0 间接依赖 npm
mock-fs 4.4.1 间接依赖 npm
fresh 0.5.2 间接依赖 npm
mimic-response 1.0.0 间接依赖 npm
fstream 1.0.11 间接依赖 npm
minimalistic-crypto-utils 1.0.1 间接依赖 npm
methods 1.1.2 间接依赖 npm
is-function 1.0.1 间接依赖 npm
hmac-drbg 1.0.1 间接依赖 npm
tunnel-agent 0.6.0 间接依赖 npm
range-parser 1.2.0 间接依赖 npm
oboe 2.1.3 间接依赖 npm
timed-out 4.0.1 间接依赖 npm
web3-providers-http 1.0.0-beta.23 间接依赖 npm
async-limiter 1.0.0 间接依赖 npm
minimist 1.2.0 间接依赖 npm
underscore 1.8.3 间接依赖 npm
glob 7.1.2 间接依赖 npm
buffer-to-arraybuffer 0.0.2 间接依赖 npm
lowercase-keys 1.0.0 间接依赖 npm
hawk 6.0.2 间接依赖 npm
tar.gz 1.0.5 间接依赖 npm
combined-stream 1.0.5 间接依赖 npm
url-parse-lax 1.0.0 间接依赖 npm
eth-lib 0.1.27 间接依赖 npm
is-natural-number 4.0.1 间接依赖 npm
statuses 1.3.1 间接依赖 npm
diff 3.3.1 间接依赖 npm
tar 2.2.1 间接依赖 npm
number-to-bn 1.7.0 间接依赖 npm
minimalistic-assert 1.0.0 间接依赖 npm
forever-agent 0.6.1 间接依赖 npm
elliptic 6.4.0 间接依赖 npm
web3-core 1.0.0-beta.23 间接依赖 npm
web3-core-helpers 1.0.0-beta.23 间接依赖 npm
decompress-tarbz2 4.1.1 间接依赖 npm
xhr-request-promise 0.1.2 间接依赖 npm
path-is-absolute 1.0.1 间接依赖 npm
brace-expansion 1.1.8 间接依赖 npm
scrypt.js 0.2.0 间接依赖 npm
finalhandler 1.1.0 间接依赖 npm
xhr2 0.1.4 间接依赖 npm
ieee754 1.1.8 间接依赖 npm
http-signature 1.2.0 间接依赖 npm
ms 2.0.0 间接依赖 npm
content-type 1.0.4 间接依赖 npm
utf8 2.1.1 间接依赖 npm
decompress-tar 4.1.1 间接依赖 npm
prepend-http 1.0.4 间接依赖 npm
merge-descriptors 1.0.1 间接依赖 npm
parse-headers 2.0.1 间接依赖 npm
mkdirp-promise 5.0.1 间接依赖 npm
supports-color 4.4.0 间接依赖 npm
web3-net 1.0.0-beta.23 间接依赖 npm
lru-cache 2.7.3 直接依赖 npm
strip-dirs 2.0.0 间接依赖 npm
etag 1.8.1 间接依赖 npm
js-sha3 0.3.1 间接依赖 npm
crypto-js 3.1.9-1 直接依赖 npm
concat-map 0.0.1 间接依赖 npm
depd 1.1.1 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
is-hex-prefixed 1.0.0 间接依赖 npm
swarm-js 0.1.35 间接依赖 npm
web3-utils 1.0.0-beta.23 间接依赖 npm
web3-core-requestmanager 1.0.0-beta.23 间接依赖 npm
fs-promise 2.0.3 间接依赖 npm
serve-static 1.13.1 间接依赖 npm
web3-bzz 1.0.0-beta.22 间接依赖 npm
block-stream 0.0.9 间接依赖 npm
nan 2.7.0 间接依赖 npm
ultron 1.1.0 间接依赖 npm
stringstream 0.0.5 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • brandonhamilton/inputtoolbar 软件分析报告

    基础信息 项目名称:brandonhamilton/inputtoolbar 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716447844759289856/1716447844998365184 此报告由M…

    软件分析 2023年10月23日
    0
  • cookpad/kuroko2 软件分析报告

    基础信息 项目名称:cookpad/kuroko2 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716842880240844800/1716842881201340416 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月24日
    0
  • Aevit/SCCaptureCamera 软件分析报告

    基础信息 项目名称:Aevit/SCCaptureCamera 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715554413853851648/1715554414315225088 此报告由Murphyse…

    软件分析 2023年10月23日
    0
  • jasonmorrissey/JMSlider 软件分析报告

    基础信息 项目名称:jasonmorrissey/JMSlider 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718989341866115072/1718989341954195456 此报告由Murphy…

    软件分析 2023年10月30日
    0
  • adobe-fonts/source-han-sans 软件分析报告

    基础信息 项目名称:adobe-fonts/source-han-sans 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715530326323363840/1721806210894176256 此报告由Mu…

    软件分析 2023年11月7日
    0