Azure/mmlspark 软件分析报告

基础信息

项目名称:Azure/mmlspark

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716199706907688960/1716199706949632000

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
org.apache.spark:spark-core_2.12 存在命令注入漏洞 命令注入 MPS-2022-13519 高危
Apache Spark 权限提升漏洞 权限管理不当 MPS-2023-0818 CVE-2023-22946 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.spark:spark-core_2.12 3.2.3 3.4.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19
自定义许可证 8
BSD-3-Clause 1
Apache-2.0 12
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Tuple 间接依赖 pip
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT.. 间接依赖 maven
com.microsoft.cognitiveservices.speech:client-jar-sdk 1.14.0 间接依赖 maven
com.github.fommil.netlib:core 1.1.2 间接依赖 maven
dirname 间接依赖 pip
org.apache.spark:spark-mllib_2.12 3.2.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.5 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
List 间接依赖 pip
org.typelevel:cats-kernel_2.12 2.1.1 间接依赖 maven
org.openpnp:opencv 3.2.0-1 间接依赖 maven
org.typelevel:spire-platform_2.12 0.17.0 间接依赖 maven
org.typelevel:spire-macros_2.12 0.17.0 间接依赖 maven
StructType 间接依赖 pip
length 间接依赖 pip
com.microsoft.azure:synapseml-core_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.2.0 间接依赖 maven
org.apache.commons:commons-math3 3.4.1 间接依赖 maven
com.microsoft.azure:synapseml_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
com.microsoft.onnxruntime:onnxruntime_gpu 1.8.1 间接依赖 maven
abstractmethod 间接依赖 pip
net.sourceforge.f2j:arpack_combined_all 0.1 间接依赖 maven
org.apache.spark:spark-mllib_2.12 3.2.3 间接依赖 maven
org.scalanlp:breeze-macros_2.12 1.2 间接依赖 maven
com.github.vowpalwabbit:vw-jni 9.3.0 间接依赖 maven
io.spray:spray-json_2.12 1.3.5 间接依赖 maven
net.sf.opencsv:opencsv 2.3 间接依赖 maven
org.typelevel:spire-util_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-opencv_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
ABC 间接依赖 pip
StructField 间接依赖 pip
org.typelevel:spire_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-lightgbm_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
com.microsoft.ml.lightgbm:lightgbmlib 3.3.510 间接依赖 maven
org.apache.httpcomponents.client5:httpclient5 5.1.3 间接依赖 maven
horovod 间接依赖 pip
com.jcraft:jsch 0.1.54 间接依赖 maven
org.scalanlp:breeze_2.12 1.2 间接依赖 maven
basename 间接依赖 pip
org.scalactic:scalactic_2.12 3.2.14 间接依赖 maven
org.typelevel:algebra_2.12 2.0.1 间接依赖 maven
pyspark 间接依赖 pip
com.microsoft.azure:onnx-protobuf_2.12 0.9.3 间接依赖 maven
com.github.wendykierp:JTransforms 3.1 间接依赖 maven
com.microsoft.azure:synapseml-cognitive_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.1.1 间接依赖 maven
com.chuusai:shapeless_2.12 2.3.3 间接依赖 maven
org.apache.commons:commons-math3 3.2 间接依赖 maven
col 间接依赖 pip
org.apache.spark:spark-core_2.12 3.2.3 间接依赖 maven
com.microsoft.azure:synapseml-vw_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
_FindBestModel 间接依赖 pip
com.linkedin.isolation-forest:isolation-forest_3.2.0_2.12 2.0.8 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • willmcgugan/textual 软件分析报告

    基础信息 项目名称:willmcgugan/textual 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719728917866741760/1719728917954822144 此报告由Murphysec提…

    软件分析 2023年11月1日
    0
  • plaidml/plaidml 软件分析报告

    基础信息 项目名称:plaidml/plaidml 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1744690667390476288/1755506981716389888 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月8日
    0
  • gocolly/colly 软件分析报告

    基础信息 项目名称:gocolly/colly 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721229818321768448/1723554592074977280 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月12日
    0
  • CshBBrain/CshBBrain 软件分析报告

    基础信息 项目名称:CshBBrain/CshBBrain 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721115604332576768/1727774401094967296 此报告由Murphysec提…

    软件分析 2023年11月24日
    0
  • homebridge-simplisafe3/homebridge-simplisafe3 软件分析报告

    基础信息 项目名称:homebridge-simplisafe3/homebridge-simplisafe3 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721259982447267840/17296538…

    软件分析 2023年11月29日
    0