Azure/mmlspark 软件分析报告

基础信息

项目名称:Azure/mmlspark

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716199706907688960/1716199706949632000

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
org.apache.spark:spark-core_2.12 存在命令注入漏洞 命令注入 MPS-2022-13519 高危
Apache Spark 权限提升漏洞 权限管理不当 MPS-2023-0818 CVE-2023-22946 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.spark:spark-core_2.12 3.2.3 3.4.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19
自定义许可证 8
BSD-3-Clause 1
Apache-2.0 12
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Tuple 间接依赖 pip
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT.. 间接依赖 maven
com.microsoft.cognitiveservices.speech:client-jar-sdk 1.14.0 间接依赖 maven
com.github.fommil.netlib:core 1.1.2 间接依赖 maven
dirname 间接依赖 pip
org.apache.spark:spark-mllib_2.12 3.2.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.5 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
List 间接依赖 pip
org.typelevel:cats-kernel_2.12 2.1.1 间接依赖 maven
org.openpnp:opencv 3.2.0-1 间接依赖 maven
org.typelevel:spire-platform_2.12 0.17.0 间接依赖 maven
org.typelevel:spire-macros_2.12 0.17.0 间接依赖 maven
StructType 间接依赖 pip
length 间接依赖 pip
com.microsoft.azure:synapseml-core_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.2.0 间接依赖 maven
org.apache.commons:commons-math3 3.4.1 间接依赖 maven
com.microsoft.azure:synapseml_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
com.microsoft.onnxruntime:onnxruntime_gpu 1.8.1 间接依赖 maven
abstractmethod 间接依赖 pip
net.sourceforge.f2j:arpack_combined_all 0.1 间接依赖 maven
org.apache.spark:spark-mllib_2.12 3.2.3 间接依赖 maven
org.scalanlp:breeze-macros_2.12 1.2 间接依赖 maven
com.github.vowpalwabbit:vw-jni 9.3.0 间接依赖 maven
io.spray:spray-json_2.12 1.3.5 间接依赖 maven
net.sf.opencsv:opencsv 2.3 间接依赖 maven
org.typelevel:spire-util_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-opencv_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
ABC 间接依赖 pip
StructField 间接依赖 pip
org.typelevel:spire_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-lightgbm_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
com.microsoft.ml.lightgbm:lightgbmlib 3.3.510 间接依赖 maven
org.apache.httpcomponents.client5:httpclient5 5.1.3 间接依赖 maven
horovod 间接依赖 pip
com.jcraft:jsch 0.1.54 间接依赖 maven
org.scalanlp:breeze_2.12 1.2 间接依赖 maven
basename 间接依赖 pip
org.scalactic:scalactic_2.12 3.2.14 间接依赖 maven
org.typelevel:algebra_2.12 2.0.1 间接依赖 maven
pyspark 间接依赖 pip
com.microsoft.azure:onnx-protobuf_2.12 0.9.3 间接依赖 maven
com.github.wendykierp:JTransforms 3.1 间接依赖 maven
com.microsoft.azure:synapseml-cognitive_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.1.1 间接依赖 maven
com.chuusai:shapeless_2.12 2.3.3 间接依赖 maven
org.apache.commons:commons-math3 3.2 间接依赖 maven
col 间接依赖 pip
org.apache.spark:spark-core_2.12 3.2.3 间接依赖 maven
com.microsoft.azure:synapseml-vw_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
_FindBestModel 间接依赖 pip
com.linkedin.isolation-forest:isolation-forest_3.2.0_2.12 2.0.8 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • douban/douban-objc-client 软件分析报告

    基础信息 项目名称:douban/douban-objc-client 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721143720887189504/1729294411864956928 此报告由Murp…

    软件分析 2023年11月28日
    0
  • ksky521/webSlide 软件分析报告

    基础信息 项目名称:ksky521/webSlide 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721349098484301824/1727085658836520960 此报告由Murphysec提供 漏…

    软件分析 2023年11月22日
    0
  • bluele/gcache 软件分析报告

    基础信息 项目名称:bluele/gcache 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1730105244951465984/1730105245542862848 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月30日
    0
  • XXApple/AndroidLibs 软件分析报告

    基础信息 项目名称:XXApple/AndroidLibs 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721599750872588288/1721599751480762368 此报告由Murphysec提…

    软件分析 2023年11月7日
    0
  • ivarprudnikov/webpack-static-html-pages 软件分析报告

    基础信息 项目名称:ivarprudnikov/webpack-static-html-pages 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718922437974425600/17189224383938…

    软件分析 2023年10月30日
    0