aurelg/feedspora 软件分析报告

基础信息

项目名称:aurelg/feedspora

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716113482755735552/1716113483351326720

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
lxml 注入漏洞 XSS MPS-2021-36943 CVE-2021-43818 高危
pylint 存在拒绝服务漏洞 拒绝服务 MPS-2022-15071 中危
pylint 存在代码注入漏洞 代码注入 MPS-2022-15072 中危
pylint 存在拒绝服务漏洞 拒绝服务 MPS-2022-15073 高危
requests-cache 存在代码注入漏洞 代码注入 MPS-2022-15113 高危
lxml 和 libxml2 代码问题漏洞 空指针取消引用 MPS-2022-46661 CVE-2022-2309 高危
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
lxml 4.6.3 4.9.1 间接依赖 建议修复
requests-cache 0.4.13 0.6.0.dev1 间接依赖 建议修复
pylint 2.2.2 2.7.0 间接依赖 建议修复
requests 2.25.1 2.31.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 6
自定义许可证 4
GPL-2.0-or-later 1
BSD-2-Clause 1
Apache-2.0 2
BSD-3-Clause 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
beautifulsoup4 4.9.3 间接依赖 pip
requirements.txt 间接依赖 pip
facebook-sdk 3.1.0 间接依赖 pip
PyReadability 0.4.0 间接依赖 pip
python-wordpress-xmlrpc 2.3 间接依赖 pip
pytest 4.0.0 间接依赖 pip
Mastodon.py 1.5.1 间接依赖 pip
pylint 2.2.2 间接依赖 pip
PyYAML 4.2b1 间接依赖 pip
requests-cache 0.4.13 间接依赖 pip
python3-linkedin 1.0.2 间接依赖 pip
mastodon 间接依赖 pip
readability 0.3 间接依赖 pip
tweepy 3.10.0 间接依赖 pip
requests 2.25.1 间接依赖 pip
responses 0.10.4 间接依赖 pip
lxml 4.6.3 间接依赖 pip
pytest-cov 2.6.0 间接依赖 pip
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • Byron/gitoxide 软件分析报告

    基础信息 项目名称:Byron/gitoxide 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716503247191670784/1716503247397191680 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月24日
    0
  • cycloidio/inframap 软件分析报告

    基础信息 项目名称:cycloidio/inframap 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716997425607786496/1716997425742004224 此报告由Murphysec提供…

    软件分析 2023年10月25日
    0
  • gruntwork-io/terratest 软件分析报告

    基础信息 项目名称:gruntwork-io/terratest 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718378961314643968/1718378961608245248 此报告由Murphys…

    软件分析 2023年10月29日
    0
  • aol/simple-react 软件分析报告

    基础信息 项目名称:aol/simple-react 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727353148970328064/1727353149016465408 此报告由Murphysec提供 漏…

    软件分析 2023年11月22日
    0
  • firebug/firebug 软件分析报告

    基础信息 项目名称:firebug/firebug 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721198075501940736/1730328188277444608 此报告由Murphysec提供 漏洞…

    软件分析 2023年12月1日
    0