arl/statsviz 软件分析报告

基础信息

项目名称:arl/statsviz

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716038465035747328/1716038465262239744

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Iris 安全漏洞 在文件访问前对链接解析不恰当(链接跟随) MPS-2021-19811 CVE-2021-23772 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危
Fiber 安全漏洞 在信任Cookie未进行验证与完整性检查 MPS-3bf4-wkmu CVE-2023-45141 高危
Fiber 安全漏洞 在安全决策中依赖未经信任的输入 MPS-8rb2-utkl CVE-2023-45128 严重

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/kataras/iris/v12 v12.1.8 12.2.0-alpha8 直接依赖 建议修复
github.com/gofiber/fiber/v2 v2.49.2 2.50.0 直接依赖 可选修复
golang.org/x/sys v0.0.0-20220722155257-8c9f86f7a55f 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 35
MIT 54
BSD-2-Clause 4
Apache-2.0 15

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/text v0.9.0 间接依赖 go
google.golang.org/protobuf v1.30.0 间接依赖 go
github.com/google/go-querystring v1.1.0 间接依赖 go
github.com/fasthttp/router v1.4.12 直接依赖 go
github.com/labstack/gommon v0.4.0 间接依赖 go
github.com/pelletier/go-toml/v2 v2.0.8 间接依赖 go
github.com/kataras/iris/v12 v12.1.8 直接依赖 go
golang.org/x/sys v0.5.0 间接依赖 go
github.com/rogpeppe/go-internal v1.11.0 直接依赖 go
github.com/iris-contrib/blackfriday v2.0.0+incompatible 间接依赖 go
github.com/klauspost/compress v1.15.9 间接依赖 go
github.com/gin-contrib/sse v0.1.0 间接依赖 go
github.com/xeipuuv/gojsonschema v1.2.0 间接依赖 go
github.com/savsgio/gotils v0.0.0-20220530130905-52f3993e8d6d 间接依赖 go
github.com/yalp/jsonpath v0.0.0-20180802001716-5cc68e5049a0 间接依赖 go
github.com/mattn/go-runewidth v0.0.15 间接依赖 go
github.com/mattn/go-isatty v0.0.19 间接依赖 go
golang.org/x/crypto v0.9.0 间接依赖 go
gopkg.in/ini.v1 v1.67.0 间接依赖 go
github.com/valyala/fasttemplate v1.2.2 间接依赖 go
github.com/valyala/bytebufferpool v1.0.0 间接依赖 go
github.com/iris-contrib/schema v0.0.6 间接依赖 go
github.com/gorilla/css v1.0.0 间接依赖 go
golang.org/x/text v0.8.0 间接依赖 go
github.com/valyala/tcplisten v1.0.0 间接依赖 go
github.com/gorilla/websocket v1.5.0 直接依赖 go
golang.org/x/sys v0.0.0-20220722155257-8c9f86f7a55f 间接依赖 go
github.com/kataras/golog v0.1.7 间接依赖 go
github.com/stretchr/testify v1.7.0 间接依赖 go
github.com/gofiber/fiber/v2 v2.49.2 直接依赖 go
golang.org/x/net v0.8.0 间接依赖 go
github.com/yudai/gojsondiff v1.0.0 间接依赖 go
github.com/ryanuber/columnize v2.1.0+incompatible 间接依赖 go
golang.org/x/net v0.7.0 间接依赖 go
github.com/gofiber/adaptor/v2 v2.2.1 直接依赖 go
golang.org/x/net v0.15.0 间接依赖 go
golang.org/x/sys v0.8.0 间接依赖 go
github.com/kataras/pio v0.0.11 间接依赖 go
github.com/microcosm-cc/bluemonday v1.0.20 间接依赖 go
golang.org/x/crypto v0.13.0 间接依赖 go
github.com/labstack/echo/v4 v4.11.1 直接依赖 go
github.com/mattn/go-colorable v0.1.13 间接依赖 go
github.com/valyala/fasthttp v1.49.0 间接依赖 go
github.com/goccy/go-json v0.10.2 间接依赖 go
github.com/chenzhuoyu/base64x v0.0.0-20221115062448-fe3a3abad311 间接依赖 go
github.com/go-chi/chi v1.5.4 直接依赖 go
golang.org/x/arch v0.3.0 间接依赖 go
github.com/soheilhy/cmux v0.1.5 直接依赖 go
github.com/klauspost/compress v1.16.7 间接依赖 go
github.com/imkira/go-interpol v1.1.0 间接依赖 go
github.com/sergi/go-diff v1.3.1 间接依赖 go
github.com/andybalholm/brotli v1.0.5 间接依赖 go
golang.org/x/sys v0.12.0 间接依赖 go
github.com/valyala/fasthttp v1.44.0 直接依赖 go
github.com/arl/statsviz v0.6.0 直接依赖 go
golang.org/x/tools v0.1.12 间接依赖 go
github.com/klauspost/cpuid/v2 v2.2.4 间接依赖 go
github.com/modern-go/concurrent v0.0.0-20180306012644-bacd9c7ef1dd 间接依赖 go
github.com/shurcooL/sanitized_anchor_name v1.0.0 间接依赖 go
golang.org/x/text v0.13.0 间接依赖 go
github.com/kr/pretty v0.1.0 间接依赖 go
github.com/json-iterator/go v1.1.12 间接依赖 go
golang.org/x/crypto v0.0.0-20220926161630-eccd6366d1be 间接依赖 go
github.com/schollz/closestmatch v2.1.0+incompatible 间接依赖 go
github.com/ugorji/go/codec v1.2.11 间接依赖 go
gopkg.in/check.v1 v1.0.0-20180628173108-788fd7840127 间接依赖 go
github.com/yudai/golcs v0.0.0-20170316035057-ecda9a501e82 间接依赖 go
github.com/leodido/go-urn v1.2.4 间接依赖 go
github.com/andybalholm/brotli v1.0.4 间接依赖 go
github.com/CloudyKit/fastprinter v0.0.0-20200109182630-33d98a066a53 间接依赖 go
github.com/gabriel-vasile/mimetype v1.4.2 间接依赖 go
github.com/aymerick/douceur v0.2.0 间接依赖 go
github.com/gorilla/mux v1.8.0 直接依赖 go
gopkg.in/yaml.v3 v3.0.1 间接依赖 go
github.com/google/uuid v1.3.1 间接依赖 go
github.com/iris-contrib/jade v1.1.4 间接依赖 go
golang.org/x/text v0.7.0 间接依赖 go
github.com/bytedance/sonic v1.9.1 间接依赖 go
github.com/niemeyer/pretty v0.0.0-20200227124842-a10e7caefd8e 间接依赖 go
github.com/go-playground/locales v0.14.1 间接依赖 go
github.com/ajg/form v1.5.1 间接依赖 go
github.com/modern-go/reflect2 v1.0.2 间接依赖 go
gopkg.in/check.v1 v1.0.0-20200902074654-038fdea0a05b 间接依赖 go
github.com/moul/http2curl v1.0.0 间接依赖 go
github.com/eknkc/amber v0.0.0-20171010120322-cdade1c07385 间接依赖 go
golang.org/x/net v0.10.0 间接依赖 go
github.com/rivo/uniseg v0.2.0 间接依赖 go
github.com/kataras/sitemap v0.0.6 间接依赖 go
github.com/go-playground/validator/v10 v10.14.0 间接依赖 go
github.com/Shopify/goreferrer v0.0.0-20220729165902-8cddb4f5de06 间接依赖 go
gopkg.in/yaml.v2 v2.4.0 间接依赖 go
github.com/gin-gonic/gin v1.9.1 直接依赖 go
github.com/iris-contrib/pongo2 v0.0.1 间接依赖 go
github.com/BurntSushi/toml v1.2.0 间接依赖 go
github.com/aymerick/raymond v2.0.3-0.20180322193309-b565731e1464+incompatible 间接依赖 go
github.com/klauspost/compress v1.15.11 间接依赖 go
github.com/fatih/structs v1.1.0 间接依赖 go
github.com/CloudyKit/jet/v3 v3.0.0 间接依赖 go
github.com/go-playground/universal-translator v0.18.1 间接依赖 go
github.com/twitchyliquid64/golang-asm v0.15.1 间接依赖 go
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • evilsocket/opensnitch 软件分析报告

    基础信息 项目名称:evilsocket/opensnitch 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721175186899800064/1727970440285999104 此报告由Murphyse…

    软件分析 2023年11月24日
    0
  • apache/servicecomb-toolkit 软件分析报告

    基础信息 项目名称:apache/servicecomb-toolkit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730010000417841152/1730010000472367104 此报告由Mur…

    软件分析 2023年11月30日
    0
  • klippx/operator-mono-atom 软件分析报告

    基础信息 项目名称:klippx/operator-mono-atom 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719495901785489408/1719495901986816000 此报告由Murp…

    软件分析 2023年11月1日
    0
  • Cetsoft/caudit 软件分析报告

    基础信息 项目名称:Cetsoft/caudit 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716613221493555200/1716613221925568512 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月24日
    0
  • KoffeinFlummi/Chronyk 软件分析报告

    基础信息 项目名称:KoffeinFlummi/Chronyk 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719509765100191744/1719509765154717696 此报告由Murphyse…

    软件分析 2023年11月1日
    0