apache/maven 软件分析报告

基础信息

项目名称:apache/maven

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1715931768136974336/1715931768178917376

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Apache Commons HttpClient Amazon FPS 输入验证错误漏洞 证书验证不恰当 MPS-2012-4618 CVE-2012-5783 中危
Apache HttpClient 中间人攻击漏洞 输入验证不恰当 MPS-2014-4288 CVE-2012-6153 中危
plexus-utils OS命令注入 MPS-2018-0091 CVE-2017-1000487 严重
plexus-utils 路径遍历 MPS-2022-11760 中危
plexus-utils XPath盲注 MPS-2022-11786 低危
codehaus-plexus XXE注入漏洞 XPath盲注 MPS-2022-66466 CVE-2022-4245 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.codehaus.plexus:plexus-utils 1.0.4 3.0.24 直接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.3 3.0.24 直接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.4.5 3.0.24 直接依赖 建议修复
org.codehaus.plexus:plexus-utils 1.1 3.0.24 直接依赖 建议修复
commons-httpclient:commons-httpclient 2.0.2 3.1-jenkins-2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 69
自定义许可证 4
BSD-3-Clause 1
EPL-1.0 5
MIT 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
org.apache.maven:maven-model 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-cipher 2.0 直接依赖 maven
org.apache.maven:maven-builder-support 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
slide:slide-webdavlib 2.1 直接依赖 maven
org.apache.maven:maven-resolver-provider 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
aopalliance:aopalliance 1.0 间接依赖 maven
org.ow2.asm:asm 9.5 直接依赖 maven
org.codehaus.plexus:plexus-classworlds 2.6.0 直接依赖 maven
ch.qos.logback:logback-core 1.2.11 间接依赖 maven
org.apache.httpcomponents:httpclient 4.5.14 间接依赖 maven
org.apache.maven:maven-model-builder 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
junit:junit 3.8.1 直接依赖 maven
org.apache.maven.its:a 0.1 直接依赖 maven
org.apache.maven:maven-settings-builder 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.slf4j:jcl-over-slf4j 1.7.36 直接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-32 直接依赖 maven
org.apache.maven:maven-slf4j-wrapper 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-sec-dispatcher 2.0 直接依赖 maven
org.apache.maven:maven-api-settings 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-container-default 1.0-alpha-16 直接依赖 maven
org.apache.maven:maven-toolchain-model 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-classworlds 1.2-alpha-10 直接依赖 maven
commons-httpclient:commons-httpclient 2.0.2 间接依赖 maven
org.apache.maven.wagon:wagon-http 3.5.3 直接依赖 maven
commons-logging:commons-logging 1.0.4 直接依赖 maven
org.apache.maven:maven-api-toolchain 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven.resolver:maven-resolver-spi 1.9.16 直接依赖 maven
org.apache.maven.wagon:wagon-http-shared 3.5.3 间接依赖 maven
javax.inject:javax.inject 1 直接依赖 maven
org.apache.maven.resolver:maven-resolver-transport-http 1.9.16 直接依赖 maven
com.google.guava:failureaccess 1.0.1 直接依赖 maven
org.slf4j:slf4j-simple 1.7.36 直接依赖 maven
ch.qos.logback:logback-classic 1.2.11 直接依赖 maven
org.apache.maven.resolver:maven-resolver-impl 1.9.16 直接依赖 maven
javax.annotation:javax.annotation-api 1.3.2 直接依赖 maven
org.codehaus.plexus:plexus-utils 1.3 直接依赖 maven
org.apache.maven:maven-api-model 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven:maven-plugin-api 2.0 直接依赖 maven
org.eclipse.sisu:org.eclipse.sisu.inject 0.9.0.M2 直接依赖 maven
org.codehaus.plexus:plexus-component-api 1.0-alpha-16 直接依赖 maven
org.codehaus.plexus:plexus-component-api 1.0-alpha-32 直接依赖 maven
org.codehaus.plexus:plexus-active-collections 1.0-beta-1 直接依赖 maven
org.codehaus.plexus:plexus-component-annotations 2.1.0 间接依赖 maven
org.apache.maven.resolver:maven-resolver-connector-basic 1.9.16 直接依赖 maven
org.apache.maven:maven-toolchain-builder 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven:maven-api-spi 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.fusesource.jansi:jansi 2.4.1 直接依赖 maven
com.google.guava:guava 32.0.1-jre 直接依赖 maven
org.apache.maven:maven-plugin-api 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.eclipse.sisu:org.eclipse.sisu.plexus 0.9.0.M2 直接依赖 maven
org.codehaus.plexus:plexus-classworlds 1.2-alpha-7 直接依赖 maven
com.fasterxml.woodstox:woodstox-core 6.5.1 直接依赖 maven
org.apache.maven:maven-api-xml 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-utils 4.0.0 间接依赖 maven
org.codehaus.plexus:plexus-utils 1.1 直接依赖 maven
org.apache.maven:maven-embedder 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven.resolver:maven-resolver-api 1.9.16 直接依赖 maven
org.codehaus.plexus:plexus-utils 1.0.4 直接依赖 maven
org.apache.maven.artifact:maven-artifact 3.0-SNAPSHOT 直接依赖 maven
commons-cli:commons-cli 1.5.0 直接依赖 maven
org.codehaus.plexus:plexus 1.0.11 直接依赖 maven
org.slf4j:slf4j-api 1.7.36 直接依赖 maven
org.apache.maven:maven-artifact 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven.resolver:maven-resolver-util 1.9.16 直接依赖 maven
org.apache.maven:maven-api-meta 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven.wagon:wagon-provider-api 1.0-beta-2 直接依赖 maven
org.codehaus.plexus:plexus-xml 4.0.1 直接依赖 maven
org.apache.maven:maven-slf4j-provider 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
de.zeigermann.xml:xml-im-exporter 1.1 间接依赖 maven
org.codehaus.plexus:plexus-utils 1.4.5 直接依赖 maven
commons-codec:commons-codec 1.16.0 间接依赖 maven
org.apache.maven:maven-settings 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven.resolver:maven-resolver-transport-wagon 1.9.16 直接依赖 maven
org.apache.maven.wagon:wagon-file 3.5.3 直接依赖 maven
org.apache.maven.resolver:maven-resolver-named-locks 1.9.16 间接依赖 maven
org.apache.maven:maven-compat 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.woodstox:stax2-api 4.2.1 间接依赖 maven
org.apache.maven.resolver:maven-resolver-transport-file 1.9.16 直接依赖 maven
jdom:jdom 1.0 间接依赖 maven
org.apache.httpcomponents:httpcore 4.4.16 间接依赖 maven
org.apache.maven:maven-api-core 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.apache.maven:maven-core 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
com.google.inject:guice 5.1.0 直接依赖 maven
aspectj:aspectjrt 1.5.0 直接依赖 maven
org.apache.maven.wagon:wagon-provider-api 3.5.3 直接依赖 maven
org.apache.maven:maven-repository-metadata 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
org.codehaus.plexus:plexus-interpolation 1.26 直接依赖 maven
org.apache.maven:maven-xml-impl 4.0.0-alpha-9-SNAPSHOT 直接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • eidonlon/imitate-One 软件分析报告

    基础信息 项目名称:eidonlon/imitate-One 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717411946478485504/1717411946616897536 此报告由Murphysec…

    软件分析 2023年10月26日
    0
  • openssl/openssl 软件分析报告

    基础信息 项目名称:openssl/openssl 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1763006488732409856/1763006521607364608 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月29日
    0
  • akheron/typera 软件分析报告

    基础信息 项目名称:akheron/typera 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1743694053264703488/1743694892360384512 此报告由Murphysec提供 漏洞列…

    软件分析 2024年1月7日
    0
  • CodelyTV/dotly 软件分析报告

    基础信息 项目名称:CodelyTV/dotly 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716775752687026176/1716775752770912256 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月24日
    0
  • c9s/bbgo 软件分析报告

    基础信息 项目名称:c9s/bbgo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721036264316076032/1721036264362213376 此报告由Murphysec提供 漏洞列表 漏洞名称…

    软件分析 2023年11月5日
    0