arguslab/Argus-SAF 软件分析报告

基础信息

项目名称:arguslab/Argus-SAF

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716024796441608192/1716024796483551232

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Lua 缓冲区溢出漏洞 缓冲区溢出 MPS-2014-4296 CVE-2014-5461 中危
libpng 安全漏洞 空指针取消引用 MPS-2017-1020 CVE-2016-10087 高危
Google Guava 不可信数据的反序列化漏洞 不加限制或调节的资源分配 MPS-2018-5515 CVE-2018-10237 中危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
Lua 资源管理错误漏洞 UAF MPS-2019-0958 CVE-2019-6706 高危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
libpng 输入验证错误漏洞 输入验证不恰当 MPS-2019-7770 CVE-2017-12652 严重
Lua 资源管理错误漏洞 越界写入 MPS-2020-10733 CVE-2020-15888 高危
Lua 缓冲区错误漏洞 越界读取 MPS-2020-10734 CVE-2020-15889 严重
Lua 安全漏洞 MPS-2020-10861 CVE-2020-15945 中危
Lua 缓冲区错误漏洞 缓冲区溢出 MPS-2020-11559 CVE-2020-24342 高危
Lua 代码问题漏洞 空指针取消引用 MPS-2020-11623 CVE-2020-24369 高危
Lua 数字错误漏洞 超界折返 MPS-2020-11624 CVE-2020-24370 中危
Lua 安全漏洞 对无效指针或索引的释放 MPS-2020-11625 CVE-2020-24371 中危
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
Lua 缓冲区错误漏洞 未经控制的递归 MPS-2021-35333 CVE-2021-43519 中危
Lua 安全漏洞 UAF MPS-2021-38463 CVE-2021-44964 中危
Expat 资源管理错误漏洞 数值计算不正确 MPS-2022-0004 CVE-2021-45960 高危
Lua 安全漏洞 越界写入 MPS-2022-0033 CVE-2021-45985 高危
Lua 安全漏洞 越界写入 MPS-2022-18230 CVE-2022-33099 高危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
Lua 缓冲区错误漏洞 越界读取 MPS-2022-7875 CVE-2022-28805 严重
grpc不加限制或调节的资源分配漏洞 过度迭代 MPS-7ht6-lm4j CVE-2023-33953 高危
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
lua 5.1.5 5.4.4 间接依赖 建议修复
libpng 1.6.22 1.6.39 间接依赖 建议修复
com.google.guava:guava 20.0 32.0.0-jre 间接依赖 建议修复
libexpat 2.1.1 间接依赖 建议修复
setuptools 39.2.0 65.5.1 间接依赖 可选修复
grpcio 1.9.0 1.56.2 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
自定义许可证 9
BSD-3-Clause 4
Apache-2.0 20
BSD-2-Clause 3
MIT 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
/usr/lib/libSystem.B.dylib 间接依赖
msvcrt.dll 间接依赖
org.antlr:ST4 4.0.8 间接依赖 maven
org.scala-lang:scala-reflect 2.12.7 间接依赖 maven
/usr/lib/libz.1.dylib 间接依赖
libjnigraphics.so 间接依赖
com.thesamet.scalapb:scalapb-runtime-grpc_2.12 0.7.4 间接依赖 maven
org.json4s:json4s-ext_2.12 3.5.0 间接依赖 maven
commons-cli:commons-cli 1.3.1 间接依赖 maven
setuptools 39.2.0 间接依赖 pip
libpng 1.6.22 间接依赖
liblog.so 间接依赖
com.google.code.findbugs:jsr305 3.0.2 间接依赖 maven
org.jgrapht:jgrapht-ext 1.0.1 间接依赖 maven
libz.so.1 间接依赖
libgcc_s.so.1 间接依赖
com.google.code.findbugs:jsr305 1.3.9 直接依赖 maven
grpcio-tools 1.9.0 间接依赖 pip
com.github.kedzie.supportanimator:sample 间接依赖 maven
libc.so.6 间接依赖
org.antlr:stringtemplate 3.2.1 直接依赖 maven
cle 7.8.8.1 间接依赖 pip
com.github.arguslab:saf-library_2.12 3.2.1-SNAPSHOT 间接依赖 maven
annotation_based_analysis 间接依赖 pip
org.scala-lang.modules:scala-xml_2.12 1.0.6 间接依赖 maven
antlr:antlr 2.7.7 直接依赖 maven
com.github.arguslab:jnsaf_2.12 3.2.1-SNAPSHOT 间接依赖 maven
org.ini4j:ini4j 0.5.4 间接依赖 maven
org.antlr:antlr4-runtime 4.5.3 间接依赖 maven
libstdc++.so 间接依赖
libEGL.so 间接依赖
org.antlr:antlr4-runtime 4.7 间接依赖 maven
libandroid.so 间接依赖
com.google.code.findbugs:jsr305 3.0.0 间接依赖 maven
nativedroid 间接依赖 pip
analyses 间接依赖 pip
com.github.arguslab:jawa_2.12 3.2.1-SNAPSHOT 间接依赖 maven
KERNEL32.dll 间接依赖
libdl.so 间接依赖
org.ow2.asm:asm-all 5.2 间接依赖 maven
librt.so.1 间接依赖
org.json4s:json4s-native_2.12 3.5.0 间接依赖 maven
com.thesamet.scalapb:scalapb-runtime_2.12 0.7.4 间接依赖 maven
libdl.so.2 间接依赖
angr-utils 0.4.0 间接依赖 pip
com.github.arguslab:amandroid_2.12 3.2.1-SNAPSHOT 间接依赖 maven
org.jgrapht:jgrapht-core 1.0.1 间接依赖 maven
angr 7.8.8.1 间接依赖 pip
claripy 7.8.8.1 间接依赖 pip
org.scala-lang:scala-compiler 2.12.7 间接依赖 maven
libexpat 2.1.1 间接依赖
io.grpc:grpc-netty 1.11.0 间接依赖 maven
libm.so.6 间接依赖
libpthread.so.0 间接依赖
org.apache.commons:commons-lang3 3.5 间接依赖 maven
io.homunculus:hcf-codegen 间接依赖 maven
libc.so 间接依赖
com.google.guava:guava 20.0 间接依赖 maven
com.abubusoft:kripton-arch-integration 间接依赖 maven
grpcio 1.9.0 间接依赖 pip
lua 5.1.5 间接依赖
libGLESv1_CM.so 间接依赖
com.github.arguslab:argus-saf_2.12 3.2.1-SNAPSHOT 间接依赖 maven
libm.so 间接依赖
libGLESv3.so 间接依赖
com.github.javaparser:javaparser-core 3.4.0 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • bakwc/JamSpell 软件分析报告

    基础信息 项目名称:bakwc/JamSpell 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720850548648116224/1720850548727808000 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月5日
    0
  • emqtt/esockd 软件分析报告

    基础信息 项目名称:emqtt/esockd 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717448251673460736/1717448251782512640 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年10月26日
    0
  • creationix/node-git 软件分析报告

    基础信息 项目名称:creationix/node-git 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721111186476437504/1731914511220166656 此报告由Murphysec提…

    软件分析 2023年12月5日
    0
  • zhennann/egg-born 软件分析报告

    基础信息 项目名称:zhennann/egg-born 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720387689055825920/1720387698920828928 此报告由Murphysec提供 …

    软件分析 2023年11月3日
    0
  • simplezhli/flutter_deer 软件分析报告

    基础信息 项目名称:simplezhli/flutter_deer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744469746733588480/1744469746771337216 此报告由Murphy…

    软件分析 2024年1月9日
    0