apache/ace 软件分析报告

基础信息

项目名称:apache/ace

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715883909044633600/1715883910776881152

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Jetty 拒绝服务漏洞 密码学问题 MPS-2011-4130 CVE-2011-4461 中危
Jetty 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2017-6690 CVE-2017-9735 高危
Eclipse Jetty 缓存中毒漏洞 HTTP请求走私 MPS-2018-8346 CVE-2017-7656 高危
Eclipse Jetty HTTP请求走私 MPS-2018-8347 CVE-2017-7657 严重
Eclipse Jetty HTTP请求走私 MPS-2018-8415 CVE-2017-7658 严重
Eclipse Jetty 跨站脚本漏洞 XSS MPS-2019-4268 CVE-2019-10241 中危
Eclipse Jetty 信息泄露漏洞 未授权敏感信息泄露 MPS-2019-4270 CVE-2019-10247 中危
Eclipse Jetty 权限提升漏洞 权限、特权和访问控制 MPS-2020-15633 CVE-2020-27216 高危
dom4j SaxReader函数存在 XXE 漏洞 XXE MPS-2020-6967 CVE-2020-10683 严重
Eclipse Jetty 资源管理错误漏洞 对异常条件的处理不恰当 MPS-2021-3864 CVE-2021-28165 高危
Eclipse Jetty 存在信息泄露漏洞 不充分的会话过期机制 MPS-2021-8884 CVE-2021-34428 低危
commons-codec:commons-codec 存在信息泄露漏洞 未授权敏感信息泄露 MPS-2022-11853 低危
Eclipse Jetty URI注入漏洞 注入 MPS-2022-18060 CVE-2022-2047 低危
Jettison 拒绝服务 MPS-2022-57067 CVE-2022-40150 高危
Jettison 越界写入 MPS-2022-57068 CVE-2022-40149 高危
Eclipse Jetty 资源管理错误漏洞 拒绝服务 MPS-2023-4997 CVE-2023-26048 中危
Eclipse Jetty 信息泄露漏洞 XSS MPS-2023-4998 CVE-2023-26049 中危
Jettison 安全漏洞 未经控制的递归 MPS-2023-8270 CVE-2023-1436 高危
Eclipse Jetty 安全漏洞 MPS-49ot-3w07 CVE-2023-40167 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.eclipse.jetty:jetty-io 7.6.13.v20130916 11.0.10 间接依赖 建议修复
org.eclipse.jetty:jetty-util 9.2.14.v20151106 9.4.17.v20190418 直接依赖 建议修复
org.eclipse.jetty:jetty-io 9.2.14.v20151106 11.0.10 间接依赖 建议修复
dom4j:dom4j 1.6.1 直接依赖 建议修复
org.eclipse.jetty:jetty-server 7.6.13.v20130916 12.0.0.beta0 直接依赖 建议修复
org.eclipse.jetty:jetty-server 9.2.14.v20151106 12.0.0.beta0 直接依赖 建议修复
org.eclipse.jetty:jetty-webapp 7.6.13.v20130916 11.0.6 直接依赖 建议修复
org.codehaus.jettison:jettison 1.0-RC1 1.5.4 直接依赖 建议修复
org.eclipse.jetty:jetty-util 7.6.13.v20130916 9.4.17.v20190418 直接依赖 建议修复
org.eclipse.jetty:jetty-http 9.2.14.v20151106 12.0.1 间接依赖 建议修复
org.eclipse.jetty:jetty-http 7.6.13.v20130916 12.0.1 间接依赖 建议修复
org.eclipse.jetty:jetty-webapp 9.2.14.v20151106 11.0.6 直接依赖 建议修复
commons-codec:commons-codec 1.3 1.13 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 51
自定义许可证 6
LGPL-2.1 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.eclipse.jetty.websocket:websocket-server 9.2.14.v20151106 直接依赖 maven
org.eclipse.jetty:jetty-util 9.2.14.v20151106 直接依赖 maven
org.apache.felix:org.apache.felix.http.api 2.2.2 直接依赖 maven
org.eclipse.jetty.websocket:websocket-api 9.2.14.v20151106 间接依赖 maven
org.apache.felix:org.apache.felix.metatype 1.1.2 直接依赖 maven
com.google.code.findbugs:jsr305 3.0.0 间接依赖 maven
org.eclipse.jetty:jetty-util 7.6.13.v20130916 直接依赖 maven
org.eclipse.jetty.websocket:websocket-servlet 9.2.14.v20151106 直接依赖 maven
jdom:jdom 1.0 直接依赖 maven
org.apache.felix:org.apache.felix.gogo.runtime 0.10.0 直接依赖 maven
com.megginson.sax:xml-writer 0.2 直接依赖 maven
org.eclipse.jetty:jetty-continuation 7.6.13.v20130916 间接依赖 maven
org.eclipse.jetty:jetty-webapp 7.6.13.v20130916 直接依赖 maven
org.eclipse.jetty:jetty-server 9.2.14.v20151106 直接依赖 maven
org.eclipse.jetty:jetty-webapp 9.2.14.v20151106 直接依赖 maven
org.apache.felix:org.osgi.foundation 1.2.0 间接依赖 maven
org.apache.felix:org.osgi.compendium 1.2.0 直接依赖 maven
commons-codec:commons-codec 1.3 直接依赖 maven
org.eclipse.jetty.websocket:websocket-client 9.2.14.v20151106 间接依赖 maven
org.apache.felix:org.apache.felix.http.base 2.2.2 直接依赖 maven
cglib:cglib-nodep 2.1_3 直接依赖 maven
org.apache.felix:org.apache.felix.http.base 3.0.6 直接依赖 maven
xom:xom 1.1 直接依赖 maven
org.eclipse.jetty:jetty-http 7.6.13.v20130916 间接依赖 maven
org.osgi:org.osgi.compendium 4.2.0 直接依赖 maven
org.eclipse.jetty.websocket:websocket-common 9.2.14.v20151106 间接依赖 maven
org.eclipse.jetty:jetty-security 7.6.13.v20130916 直接依赖 maven
org.osgi:org.osgi.core 4.1.0 直接依赖 maven
xpp3:xpp3_min 1.1.3.4.O 直接依赖 maven
org.apache.tomcat:tomcat-servlet-api 8.0.9 直接依赖 maven
joda-time:joda-time 1.2.1 直接依赖 maven
org.eclipse.jetty:jetty-http 9.2.14.v20151106 间接依赖 maven
org.osgi:org.osgi.core 4.2.0 直接依赖 maven
org.eclipse.jetty:jetty-servlet 9.2.14.v20151106 直接依赖 maven
org.eclipse.jetty:jetty-io 7.6.13.v20130916 间接依赖 maven
org.codehaus.jettison:jettison 1.0-RC1 直接依赖 maven
org.eclipse.jetty:jetty-xml 9.2.14.v20151106 间接依赖 maven
org.eclipse.jetty:jetty-jmx 7.6.13.v20130916 直接依赖 maven
org.eclipse.jetty:jetty-security 9.2.14.v20151106 直接依赖 maven
org.apache.felix:org.apache.felix.deploymentadmin 0.9.6 直接依赖 maven
org.apache.felix:org.apache.felix.useradmin 1.0.3 直接依赖 maven
org.apache.felix:org.apache.felix.dependencymanager 4.1.1 直接依赖 maven
org.eclipse.jetty:jetty-xml 7.6.13.v20130916 间接依赖 maven
org.eclipse.jetty:jetty-io 9.2.14.v20151106 间接依赖 maven
stax:stax 1.2.0 直接依赖 maven
net.sf.kxml:kxml2 2.2.2 直接依赖 maven
org.eclipse.jetty:jetty-server 7.6.13.v20130916 直接依赖 maven
org.apache.felix:javax.servlet 1.0.0 间接依赖 maven
org.osgi:org.osgi.core 4.3.0 直接依赖 maven
org.apache.felix:org.apache.felix.http.api 3.0.0 直接依赖 maven
xmlpull:xmlpull 1.1.3.1 间接依赖 maven
org.eclipse.jetty:jetty-servlet 7.6.13.v20130916 直接依赖 maven
org.codehaus.woodstox:wstx-asl 3.2.0 直接依赖 maven
org.apache.felix:org.apache.felix.framework 4.0.2 直接依赖 maven
org.osgi:org.osgi.compendium 4.1.0 直接依赖 maven
org.osgi:org.osgi.compendium 4.0.0 直接依赖 maven
dom4j:dom4j 1.6.1 直接依赖 maven
org.eclipse.jetty.orbit:javax.servlet 2.5.0.v201103041518 间接依赖 maven
org.apache.felix:org.apache.felix.bundlerepository 1.6.0 直接依赖 maven
stax:stax-api 1.0.1 直接依赖 maven
org.eclipse.jetty:jetty-jmx 9.2.14.v20151106 直接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • gorhill/uBlock 软件分析报告

    基础信息 项目名称:gorhill/uBlock 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718321333158936576/1718321333259599872 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月29日
    0
  • Aries85/LightZone 软件分析报告

    基础信息 项目名称:Aries85/LightZone 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720714591475138560/1720714591760351232 此报告由Murphysec提供 …

    软件分析 2023年11月4日
    0
  • EtherDream/WebScrypt 软件分析报告

    基础信息 项目名称:EtherDream/WebScrypt 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717539556471472128/1717539556576329728 此报告由Murphysec…

    软件分析 2023年10月26日
    0
  • jnordberg/gif.js 软件分析报告

    基础信息 项目名称:jnordberg/gif.js 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719180805065719808/1719180805522898945 此报告由Murphysec提供 漏…

    软件分析 2023年10月31日
    0
  • gund/ng-dynamic-component 软件分析报告

    基础信息 项目名称:gund/ng-dynamic-component 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718397070854635520/1718397070896578560 此报告由Murp…

    软件分析 2023年10月29日
    0