Azure/mmlspark 软件分析报告

基础信息

项目名称:Azure/mmlspark

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716199706907688960/1716199706949632000

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
org.apache.spark:spark-core_2.12 存在命令注入漏洞 命令注入 MPS-2022-13519 高危
Apache Spark 权限提升漏洞 权限管理不当 MPS-2023-0818 CVE-2023-22946 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.spark:spark-core_2.12 3.2.3 3.4.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19
自定义许可证 8
BSD-3-Clause 1
Apache-2.0 12
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Tuple 间接依赖 pip
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT.. 间接依赖 maven
com.microsoft.cognitiveservices.speech:client-jar-sdk 1.14.0 间接依赖 maven
com.github.fommil.netlib:core 1.1.2 间接依赖 maven
dirname 间接依赖 pip
org.apache.spark:spark-mllib_2.12 3.2.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.5 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
List 间接依赖 pip
org.typelevel:cats-kernel_2.12 2.1.1 间接依赖 maven
org.openpnp:opencv 3.2.0-1 间接依赖 maven
org.typelevel:spire-platform_2.12 0.17.0 间接依赖 maven
org.typelevel:spire-macros_2.12 0.17.0 间接依赖 maven
StructType 间接依赖 pip
length 间接依赖 pip
com.microsoft.azure:synapseml-core_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.2.0 间接依赖 maven
org.apache.commons:commons-math3 3.4.1 间接依赖 maven
com.microsoft.azure:synapseml_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
com.microsoft.onnxruntime:onnxruntime_gpu 1.8.1 间接依赖 maven
abstractmethod 间接依赖 pip
net.sourceforge.f2j:arpack_combined_all 0.1 间接依赖 maven
org.apache.spark:spark-mllib_2.12 3.2.3 间接依赖 maven
org.scalanlp:breeze-macros_2.12 1.2 间接依赖 maven
com.github.vowpalwabbit:vw-jni 9.3.0 间接依赖 maven
io.spray:spray-json_2.12 1.3.5 间接依赖 maven
net.sf.opencsv:opencsv 2.3 间接依赖 maven
org.typelevel:spire-util_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-opencv_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
ABC 间接依赖 pip
StructField 间接依赖 pip
org.typelevel:spire_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-lightgbm_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
com.microsoft.ml.lightgbm:lightgbmlib 3.3.510 间接依赖 maven
org.apache.httpcomponents.client5:httpclient5 5.1.3 间接依赖 maven
horovod 间接依赖 pip
com.jcraft:jsch 0.1.54 间接依赖 maven
org.scalanlp:breeze_2.12 1.2 间接依赖 maven
basename 间接依赖 pip
org.scalactic:scalactic_2.12 3.2.14 间接依赖 maven
org.typelevel:algebra_2.12 2.0.1 间接依赖 maven
pyspark 间接依赖 pip
com.microsoft.azure:onnx-protobuf_2.12 0.9.3 间接依赖 maven
com.github.wendykierp:JTransforms 3.1 间接依赖 maven
com.microsoft.azure:synapseml-cognitive_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.1.1 间接依赖 maven
com.chuusai:shapeless_2.12 2.3.3 间接依赖 maven
org.apache.commons:commons-math3 3.2 间接依赖 maven
col 间接依赖 pip
org.apache.spark:spark-core_2.12 3.2.3 间接依赖 maven
com.microsoft.azure:synapseml-vw_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
_FindBestModel 间接依赖 pip
com.linkedin.isolation-forest:isolation-forest_3.2.0_2.12 2.0.8 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • e-scavo/scavo.farm 软件分析报告

    基础信息 项目名称:e-scavo/scavo.farm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717354730232791040/1717354732380274688 此报告由Murphysec提供…

    软件分析 2023年10月26日
    0
  • HomHomLin/Dilutions 软件分析报告

    基础信息 项目名称:HomHomLin/Dilutions 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718643985009655808/1718643985047404544 此报告由Murphysec提…

    软件分析 2023年10月29日
    0
  • chair6/varnish-wrapper 软件分析报告

    基础信息 项目名称:chair6/varnish-wrapper 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716622630924713984/1716622631264452608 此报告由Murphys…

    软件分析 2023年10月24日
    0
  • appcelerator/titanium_mobile 软件分析报告

    基础信息 项目名称:appcelerator/titanium_mobile 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715972071036338176/1715972071157972992 此报告由M…

    软件分析 2023年10月23日
    0
  • Budibase/budibase 软件分析报告

    基础信息 项目名称:Budibase/budibase 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716481875836190720/1716481875886522368 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0