AR-js-org/AR.js 软件分析报告

基础信息

项目名称:AR-js-org/AR.js

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716003421018521600/1716003421467312128

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
debug 模块拒绝服务漏洞 拒绝服务 MPS-2018-7210 CVE-2017-16137 中危
debug 安全漏洞 ReDoS MPS-2023-0646 CVE-2017-20165 高危
xml2js 安全漏洞 原型污染 MPS-2023-4673 CVE-2023-0842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
debug 2.2.0 3.1.0 间接依赖 建议修复
xml2js 0.4.23 0.5.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 68
ISC 5
bzip2-1.0.8 1
BSD-3-Clause 1
Apache-2.0 3
LGPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
xtend 4.0.2 间接依赖 npm
inherits 2.0.4 间接依赖 npm
xml2js 0.4.23 间接依赖 npm
follow-redirects 1.15.2 间接依赖 npm
/System/Library/Frameworks/CFNetwork.framework/Versions/A/CFNetwork 间接依赖
is-buffer 1.1.6 间接依赖 npm
layout-bmfont-text 1.3.4 间接依赖 npm
bzip2 0.3.3 间接依赖
axios 1.3.4 间接依赖 npm
/System/Library/Frameworks/Foundation.framework/Versions/C/Foundation 间接依赖
asynckit 0.4.0 间接依赖 npm
ieee754 1.2.1 间接依赖 npm
/System/Library/Frameworks/CoreVideo.framework/Versions/A/CoreVideo 间接依赖
combined-stream 1.0.8 间接依赖 npm
promise-polyfill 3.1.0 间接依赖 npm
custom-event-polyfill 1.0.7 间接依赖 npm
is-obj 1.0.1 间接依赖 npm
parse-bmfont-binary 1.0.6 间接依赖 npm
array-shuffle 1.0.1 间接依赖 npm
/usr/lib/libc++.1.dylib 间接依赖
/System/Library/Frameworks/Accelerate.framework/Versions/A/Accelerate 间接依赖
@babel/runtime 7.21.0 间接依赖 npm
/usr/lib/libSystem.B.dylib 间接依赖
quad-indices 2.0.1 间接依赖 npm
/System/Library/Frameworks/CoreServices.framework/Versions/A/CoreServices 间接依赖
mime-db 1.52.0 间接依赖 npm
dom-walk 0.1.2 间接依赖 npm
@ungap/custom-elements 1.2.0 间接依赖 npm
/usr/lib/libbsm.0.dylib 间接依赖
/System/Library/Frameworks/Carbon.framework/Versions/A/Carbon 间接依赖
present 0.0.6 间接依赖 npm
url-set-query 1.0.0 间接依赖 npm
/System/Library/Frameworks/SystemConfiguration.framework/Versions/A/SystemConfiguration 间接依赖
three-buffer-vertex-data 1.1.0 间接依赖 npm
/System/Library/Frameworks/AudioUnit.framework/Versions/A/AudioUnit 间接依赖
debug 2.2.0 间接依赖 npm
mime-types 2.1.35 间接依赖 npm
word-wrapper 1.0.7 间接依赖 npm
once 1.3.3 间接依赖 npm
object-assign 4.1.1 间接依赖 npm
buffer 6.0.3 间接依赖 npm
/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit 间接依赖
xml-parse-from-string 1.0.1 间接依赖 npm
parse-bmfont-xml 1.1.4 间接依赖 npm
cardboard-vr-display 1.0.19 间接依赖 npm
xhr 2.6.0 间接依赖 npm
mimic-response 1.0.1 间接依赖 npm
super-animejs 3.1.0 间接依赖 npm
phin 2.9.3 间接依赖 npm
/System/Library/Frameworks/CoreFoundation.framework/Versions/A/CoreFoundation 间接依赖
/System/Library/Frameworks/IOKit.framework/Versions/A/IOKit 间接依赖
min-document 2.19.0 间接依赖 npm
simple-get 2.8.2 间接依赖 npm
/System/Library/Frameworks/IOSurface.framework/Versions/A/IOSurface 间接依赖
/System/Library/Frameworks/ApplicationServices.framework/Versions/A/ApplicationServices 间接依赖
minimist 1.2.8 间接依赖 npm
gl-preserve-state 1.0.0 间接依赖 npm
map-limit 0.0.1 间接依赖 npm
load-bmfont 1.4.1 间接依赖 npm
parse-bmfont-ascii 1.0.6 间接依赖 npm
new-array 1.0.0 间接依赖 npm
decode-uri-component 0.2.2 间接依赖 npm
as-number 1.0.0 间接依赖 npm
nosleep.js 0.7.0 间接依赖 npm
three 0.150.1 间接依赖 npm
proxy-from-env 1.1.0 间接依赖 npm
sax 1.2.4 间接依赖 npm
webvr-polyfill-dpdb 1.0.18 间接依赖 npm
/System/Library/Frameworks/QuartzCore.framework/Versions/A/QuartzCore 间接依赖
timed-out 4.0.1 间接依赖 npm
super-three 0.147.1 间接依赖 npm
process 0.11.10 间接依赖 npm
/System/Library/Frameworks/CoreGraphics.framework/Versions/A/CoreGraphics 间接依赖
/System/Library/Frameworks/CoreText.framework/Versions/A/CoreText 间接依赖
xmlbuilder 11.0.1 间接依赖 npm
deep-assign 2.0.0 间接依赖 npm
nice-color-palettes 1.0.1 间接依赖 npm
webvr-polyfill 0.10.12 间接依赖 npm
/usr/lib/libobjc.A.dylib 间接依赖
/usr/lib/libresolv.9.dylib 间接依赖
aframe 1.4.1 间接依赖 npm
form-data 4.0.0 间接依赖 npm
flatten-vertex-data 1.0.2 间接依赖 npm
delayed-stream 1.0.0 间接依赖 npm
strict-uri-encode 1.1.0 间接依赖 npm
@ar-js-org/artoolkit5-js 0.3.0 间接依赖 npm
regenerator-runtime 0.13.11 间接依赖 npm
base64-js 1.5.1 间接依赖 npm
buffer-to-arraybuffer 0.0.5 间接依赖 npm
three-bmfont-text 2.4.0 间接依赖 npm
simple-concat 1.0.1 间接依赖 npm
xhr-request 1.1.0 间接依赖 npm
mime 1.6.0 间接依赖 npm
parse-headers 2.0.5 间接依赖 npm
buffer-equal 0.0.1 间接依赖 npm
/System/Library/Frameworks/Security.framework/Versions/A/Security 间接依赖
global 4.4.0 间接依赖 npm
wrappy 1.0.2 间接依赖 npm
an-array 1.0.0 间接依赖 npm
query-string 5.1.1 间接依赖 npm
decompress-response 3.3.0 间接依赖 npm
dtype 2.0.0 间接依赖 npm
is-function 1.0.2 间接依赖 npm
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • aozora/bootmetro 软件分析报告

    基础信息 项目名称:aozora/bootmetro 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715883361108279296/1715883361267662848 此报告由Murphysec提供 漏…

    软件分析 2023年10月23日
    0
  • DangerousDON/ShareSDKEasyDemo 软件分析报告

    基础信息 项目名称:DangerousDON/ShareSDKEasyDemo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721121843527548928/1722607062411878400 此报告由…

    软件分析 2023年11月9日
    0
  • iqiyi/auklet 软件分析报告

    基础信息 项目名称:iqiyi/auklet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718867581012148224/1718867581423190016 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月30日
    0
  • EddyBorja/MLPAutoCompleteTextField 软件分析报告

    基础信息 项目名称:EddyBorja/MLPAutoCompleteTextField 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717389772687278080/1717389773186400256…

    软件分析 2023年10月26日
    0
  • yuliskov/SmartTubeNext 软件分析报告

    基础信息 项目名称:yuliskov/SmartTubeNext 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720279847888007168/1720279848353574912 此报告由Murphys…

    软件分析 2023年11月3日
    0