aurelg/feedspora 软件分析报告

基础信息

项目名称:aurelg/feedspora

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716113482755735552/1716113483351326720

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lxml 注入漏洞 XSS MPS-2021-36943 CVE-2021-43818 高危
pylint 存在拒绝服务漏洞 拒绝服务 MPS-2022-15071 中危
pylint 存在代码注入漏洞 代码注入 MPS-2022-15072 中危
pylint 存在拒绝服务漏洞 拒绝服务 MPS-2022-15073 高危
requests-cache 存在代码注入漏洞 代码注入 MPS-2022-15113 高危
lxml 和 libxml2 代码问题漏洞 空指针取消引用 MPS-2022-46661 CVE-2022-2309 高危
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
lxml 4.6.3 4.9.1 间接依赖 建议修复
requests-cache 0.4.13 0.6.0.dev1 间接依赖 建议修复
pylint 2.2.2 2.7.0 间接依赖 建议修复
requests 2.25.1 2.31.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 6
自定义许可证 4
GPL-2.0-or-later 1
BSD-2-Clause 1
Apache-2.0 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
beautifulsoup4 4.9.3 间接依赖 pip
requirements.txt 间接依赖 pip
facebook-sdk 3.1.0 间接依赖 pip
PyReadability 0.4.0 间接依赖 pip
python-wordpress-xmlrpc 2.3 间接依赖 pip
pytest 4.0.0 间接依赖 pip
Mastodon.py 1.5.1 间接依赖 pip
pylint 2.2.2 间接依赖 pip
PyYAML 4.2b1 间接依赖 pip
requests-cache 0.4.13 间接依赖 pip
python3-linkedin 1.0.2 间接依赖 pip
mastodon 间接依赖 pip
readability 0.3 间接依赖 pip
tweepy 3.10.0 间接依赖 pip
requests 2.25.1 间接依赖 pip
responses 0.10.4 间接依赖 pip
lxml 4.6.3 间接依赖 pip
pytest-cov 2.6.0 间接依赖 pip
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • RuedigerMoeller/kontraktor 软件分析报告

    基础信息 项目名称:RuedigerMoeller/kontraktor 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1751890589381832704/1751890656952070144 此报告由Mur…

    软件分析 2024年1月29日
    0
  • armstrong/armstrong 软件分析报告

    基础信息 项目名称:armstrong/armstrong 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716041003290984448/1716041003349704704 此报告由Murphysec提…

    软件分析 2023年10月23日
    0
  • gongo/9t 软件分析报告

    基础信息 项目名称:gongo/9t 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718201452082102272/1718201452480561152 此报告由Murphysec提供 漏洞列表 暂无 缺…

    软件分析 2023年10月28日
    0
  • ikatyang/emoji-cheat-sheet 软件分析报告

    基础信息 项目名称:ikatyang/emoji-cheat-sheet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721274671558066176/1731058355151527936 此报告由Mur…

    软件分析 2023年12月3日
    0
  • awslabs/amazon-kinesis-client-python 软件分析报告

    基础信息 项目名称:awslabs/amazon-kinesis-client-python 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1731566393692217344/17315663940235673…

    软件分析 2023年12月4日
    0