archerysec/archerysec 软件分析报告

基础信息

项目名称:archerysec/archerysec

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716014005620621312/1716014005658370048

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Python 资源管理错误漏洞 数值计算不正确 MPS-2020-15181 CVE-2020-14422 中危
Python 输入验证错误漏洞 MPS-2021-6340 CVE-2021-29921 严重
urllib3 资源管理错误漏洞 拒绝服务 MPS-2021-9054 CVE-2021-33503 高危
ipaddress 存在密码算法不安全漏洞 密码算法不安全 MPS-2022-14951 中危
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
OAuthLib 输入验证错误漏洞 跨站重定向 MPS-2022-51601 CVE-2022-36087 中危
Python 安全漏洞 ReDoS MPS-2022-57240 CVE-2022-40899 高危
OpenSSL 安全漏洞 加锁机制不恰当 MPS-2022-64591 CVE-2022-3996 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2022-65756 CVE-2022-4203 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 资源管理错误漏洞 双重释放 MPS-2022-67892 CVE-2022-4450 高危
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1277 CVE-2023-0216 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1278 CVE-2023-0217 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-2153 CVE-2023-0401 高危
cryptography 代码问题漏洞 对因果或异常条件的不恰当检查 MPS-2023-2194 CVE-2023-23931 中危
urllib3 安全漏洞 未授权敏感信息泄露 MPS-46py-nxai CVE-2023-45803 中危
PyPI仓库selenium组件包内嵌恶意代码 内嵌恶意代码 MPS-52me-b76a 高危
PyPI仓库charset-normalizer组件包内嵌恶意代码 内嵌恶意代码 MPS-67h0-j1fr 高危
Django 存在正则表达式拒绝服务漏洞 ReDoS MPS-8qin-r234 CVE-2023-36053 中危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危
Reportlab 安全漏洞 MPS-qc6m-bzj7 CVE-2023-33733 高危
urllib3 HTTP重定向信息泄露漏洞 未授权敏感信息泄露 MPS-s0oy-afbw CVE-2023-43804 高危
python-cryptography 信任管理问题漏洞 证书验证不恰当 MPS-sj5m-20tf CVE-2023-38325 高危
sqlparse 安全漏洞 ReDoS MPS-zs9l-yk45 CVE-2023-30608 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
selenium 4.4.3 间接依赖 强烈建议修复
charset-normalizer 2.1.1 间接依赖 强烈建议修复
Django 3.2.15 4.2.3 间接依赖 建议修复
sqlparse 0.4.2 0.4.4 间接依赖 建议修复
cryptography 37.0.4 41.0.3 间接依赖 建议修复
reportlab 3.6.11 3.6.13 间接依赖 建议修复
certifi 2022.6.15 2023.7.22 间接依赖 建议修复
ipaddress 1.0.23 间接依赖 建议修复
requests 2.28.1 2.31.0 间接依赖 建议修复
urllib3 1.26 2.0.7 间接依赖 建议修复
oauthlib 3.2.0 3.2.2 间接依赖 可选修复
future 0.18.2 0.18.3 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 50
BSD-3-Clause 11
自定义许可证 38
ISC 2
GPL-2.0-or-later 1
MPL-2.0 1
Apache-2.0 10
HPND 1
Apache-2.0 OR MIT 3
BSD-2-Clause 1
LGPL-2.1-or-later 1
Apache-2.0 OR BSD-3-Clause 1
ZPL-2.1 1
GPL-3.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
asn1crypto 1.5.1 间接依赖 pip
tqdm 4.64.0 间接依赖 pip
MarkupSafe 2.1.1 间接依赖 pip
futures 3.1.1 间接依赖 pip
tzlocal 4.2 间接依赖 pip
coreschema 0.0.4 间接依赖 pip
bandit 1.7.0 间接依赖 pip
idna 3.3 间接依赖 pip
jsonfield 3.1.0 间接依赖 pip
dnspython 2.2.1 间接依赖 pip
enum34 1.1.10 间接依赖 pip
pylint 2.14.5 间接依赖 pip
urllib3 1.26 间接依赖 pip
sqlparse 0.4.2 间接依赖 pip
six 1.16.0 间接依赖 pip
certifi 2022.6.15 间接依赖 pip
django-model-utils 4.2.0 间接依赖 pip
requests-oauthlib 1.3.1 间接依赖 pip
coreapi 2.3.3 间接依赖 pip
jmespath 1.0.1 间接依赖 pip
xhtml2pdf 0.2.8 间接依赖 pip
charset-normalizer 2.1.1 间接依赖 pip
django-appconf 1.0.5 间接依赖 pip
uritools 4.0.0 间接依赖 pip
ordereddict 1.1 间接依赖 pip
chardet 5.0.0 间接依赖 pip
python-magic 0.4.27 间接依赖 pip
pyhanko-certvalidator 0.19.5 间接依赖 pip
beautifulsoup4 4.11.1 间接依赖 pip
django-sitetree 1.17.2 间接依赖 pip
djangorestframework-simplejwt 5.2.0 间接依赖 pip
cssselect2 0.6.0 间接依赖 pip
flake8-bugbear 21.3.2 间接依赖 pip
pyHanko 0.13.2 间接依赖 pip
django-easy-pdf 0.1.1 间接依赖 pip
tablib 3.2.1 间接依赖 pip
pre-commit 1.15.1 间接依赖 pip
mccabe 0.7.0 间接依赖 pip
python-taint 0.42 间接依赖 pip
python-dateutil 2.8.2 间接依赖 pip
defusedxml 0.7.1 间接依赖 pip
isort 5.10.1 间接依赖 pip
singledispatch 3.7.0 间接依赖 pip
requests 2.28.1 间接依赖 pip
pycparser 2.21 间接依赖 pip
Pillow 9.2.0 间接依赖 pip
webencodings 0.5.1 间接依赖 pip
cffi 1.15.1 间接依赖 pip
PyBurprestapi 0.4 间接依赖 pip
swapper 1.3.0 间接依赖 pip
pytz-deprecation-shim 0.1.0.post0 间接依赖 pip
botocore 1.27.56 间接依赖 pip
trio 0.21.0 间接依赖 pip
MarkupPy 1.14 间接依赖 pip
s3transfer 0.6.0 间接依赖 pip
h11 0.13.0 间接依赖 pip
uritemplate 4.1.1 间接依赖 pip
jira 3.4.0 间接依赖 pip
et-xmlfile 1.1.0 间接依赖 pip
tomlkit 0.11.4 间接依赖 pip
pyparsing 3.0.9 间接依赖 pip
diff-match-patch 20200713 间接依赖 pip
future 0.18.2 间接依赖 pip
whitenoise 6.2.0 间接依赖 pip
requests-toolbelt 0.9.1 间接依赖 pip
openpyxl 3.0.10 间接依赖 pip
itypes 1.2.0 间接依赖 pip
pytz 2022.2.1 间接依赖 pip
psycopg2-binary 2.9.3 间接依赖 pip
selenium 4.4.3 间接依赖 pip
PyJWT 2.4.0 间接依赖 pip
python-bidi 0.4.2 间接依赖 pip
platformdirs 2.5.2 间接依赖 pip
django 间接依赖 pip
lxml 4.9.1 间接依赖 pip
coreapi-cli 1.0.9 间接依赖 pip
sortedcontainers 2.4.0 间接依赖 pip
tzdata 2022.2 间接依赖 pip
black 20.8b1 间接依赖 pip
backports.functools-lru-cache 1.6.4 间接依赖 pip
qrcode 7.3.1 间接依赖 pip
django-fernet-fields 0.6 间接依赖 pip
typing_extensions 4.3.0 间接依赖 pip
lazy-object-proxy 1.7.1 间接依赖 pip
oauthlib 3.2.0 间接依赖 pip
pyphen 0.12.0 间接依赖 pip
django-debug-toolbar 3.6.0 间接依赖 pip
odfpy 1.4.1 间接依赖 pip
flake8 3.7.7 间接依赖 pip
django-background-tasks 1.2.5 间接依赖 pip
PyPDF2 2.10.2 间接依赖 pip
python-owasp-zap-v2.4 0.0.20 间接依赖 pip
soupsieve 2.3.2.post1 间接依赖 pip
configparser 5.3.0 间接依赖 pip
oscrypto 1.3.0 间接依赖 pip
toml 0.10.2 间接依赖 pip
asgiref 3.5.2 间接依赖 pip
django-notifications-hq 1.7.0 间接依赖 pip
pdfrw 0.4 间接依赖 pip
python-whois 0.8.0 间接依赖 pip
attrs 22.1.0 间接依赖 pip
gunicorn 20.1.0 间接依赖 pip
wrapt 1.14.1 间接依赖 pip
sniffio 1.2.0 间接依赖 pip
Django 3.2.15 间接依赖 pip
html5lib 1.1 间接依赖 pip
arabic-reshaper 2.1.3 间接依赖 pip
packaging 21.3 间接依赖 pip
astroid 2.11.7 间接依赖 pip
reportlab 3.6.11 间接依赖 pip
PyPDF3 1.0.6 间接依赖 pip
xlrd 2.0.1 间接依赖 pip
cryptography 37.0.4 间接依赖 pip
httplib2 0.20.4 间接依赖 pip
click 8.1.3 间接依赖 pip
django-stronghold 0.4.0 间接依赖 pip
outcome 1.2.0 间接依赖 pip
django-settings-export 1.2.1 间接依赖 pip
requirements.txt 间接依赖 pip
trio-websocket 0.9.2 间接依赖 pip
django-cryptography 1.1 间接依赖 pip
waitress 2.1.2 间接依赖 pip
xlwt 1.3.0 间接依赖 pip
Jinja2 3.1.2 间接依赖 pip
djangorestframework 3.13.1 间接依赖 pip
python-nmap 0.6.4 间接依赖 pip
boto3 1.24.56 间接依赖 pip
PyYAML 6.0 间接依赖 pip
PySocks 1.7.1 间接依赖 pip
wsproto 1.1.0 间接依赖 pip
async-generator 1.10 间接依赖 pip
django-s3-storage 0.13.8 间接依赖 pip
tinycss2 1.1.1 间接依赖 pip
dill 0.3.5.1 间接依赖 pip
pbr 5.10.0 间接依赖 pip
svglib 1.4.1 间接依赖 pip
tomli 2.0.1 间接依赖 pip
django-import-export 2.8.0 间接依赖 pip
ipaddress 1.0.23 间接依赖 pip
django-compat 1.0.15 间接依赖 pip
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • googlemaps/android-maps-utils 软件分析报告

    基础信息 项目名称:googlemaps/android-maps-utils 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718306146003582976/1718306146108440576 此报告由…

    软件分析 2023年10月29日
    0
  • group-butler/GroupButler 软件分析报告

    基础信息 项目名称:group-butler/GroupButler 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718376333192249344/1718376333238386688 此报告由Murph…

    软件分析 2023年10月29日
    0
  • muse-sequencer/muse 软件分析报告

    基础信息 项目名称:muse-sequencer/muse 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744033602873995264/1744033611237437440 此报告由Murphysec提…

    软件分析 2024年1月8日
    0
  • duo-labs/cloudmapper 软件分析报告

    基础信息 项目名称:duo-labs/cloudmapper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717342026654859264/1717342027032346624 此报告由Murphysec…

    软件分析 2023年10月26日
    0
  • jzhang38/TinyLlama 软件分析报告

    基础信息 项目名称:jzhang38/TinyLlama 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719344693283438592/1719344693556068352 此报告由Murphysec提供…

    软件分析 2023年10月31日
    0