Azure/mmlspark 软件分析报告

基础信息

项目名称:Azure/mmlspark

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716199706907688960/1716199706949632000

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
org.apache.spark:spark-core_2.12 存在命令注入漏洞 命令注入 MPS-2022-13519 高危
Apache Spark 权限提升漏洞 权限管理不当 MPS-2023-0818 CVE-2023-22946 高危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.spark:spark-core_2.12 3.2.3 3.4.0 间接依赖 建议修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 19
自定义许可证 8
BSD-3-Clause 1
Apache-2.0 12
BSD-2-Clause 2

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
Tuple 间接依赖 pip
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT.. 间接依赖 maven
com.microsoft.cognitiveservices.speech:client-jar-sdk 1.14.0 间接依赖 maven
com.github.fommil.netlib:core 1.1.2 间接依赖 maven
dirname 间接依赖 pip
org.apache.spark:spark-mllib_2.12 3.2.0 间接依赖 maven
org.slf4j:slf4j-api 1.7.5 间接依赖 maven
org.slf4j:slf4j-api 1.7.30 间接依赖 maven
com.microsoft.azure:synapseml-deep-learning_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
List 间接依赖 pip
org.typelevel:cats-kernel_2.12 2.1.1 间接依赖 maven
org.openpnp:opencv 3.2.0-1 间接依赖 maven
org.typelevel:spire-platform_2.12 0.17.0 间接依赖 maven
org.typelevel:spire-macros_2.12 0.17.0 间接依赖 maven
StructType 间接依赖 pip
length 间接依赖 pip
com.microsoft.azure:synapseml-core_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.2.0 间接依赖 maven
org.apache.commons:commons-math3 3.4.1 间接依赖 maven
com.microsoft.azure:synapseml_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
com.microsoft.onnxruntime:onnxruntime_gpu 1.8.1 间接依赖 maven
abstractmethod 间接依赖 pip
net.sourceforge.f2j:arpack_combined_all 0.1 间接依赖 maven
org.apache.spark:spark-mllib_2.12 3.2.3 间接依赖 maven
org.scalanlp:breeze-macros_2.12 1.2 间接依赖 maven
com.github.vowpalwabbit:vw-jni 9.3.0 间接依赖 maven
io.spray:spray-json_2.12 1.3.5 间接依赖 maven
net.sf.opencsv:opencsv 2.3 间接依赖 maven
org.typelevel:spire-util_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-opencv_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
ABC 间接依赖 pip
StructField 间接依赖 pip
org.typelevel:spire_2.12 0.17.0 间接依赖 maven
com.microsoft.azure:synapseml-lightgbm_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.apache.httpcomponents:httpmime 4.5.13 间接依赖 maven
com.microsoft.ml.lightgbm:lightgbmlib 3.3.510 间接依赖 maven
org.apache.httpcomponents.client5:httpclient5 5.1.3 间接依赖 maven
horovod 间接依赖 pip
com.jcraft:jsch 0.1.54 间接依赖 maven
org.scalanlp:breeze_2.12 1.2 间接依赖 maven
basename 间接依赖 pip
org.scalactic:scalactic_2.12 3.2.14 间接依赖 maven
org.typelevel:algebra_2.12 2.0.1 间接依赖 maven
pyspark 间接依赖 pip
com.microsoft.azure:onnx-protobuf_2.12 0.9.3 间接依赖 maven
com.github.wendykierp:JTransforms 3.1 间接依赖 maven
com.microsoft.azure:synapseml-cognitive_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
org.scala-lang.modules:scala-collection-compat_2.12 2.1.1 间接依赖 maven
com.chuusai:shapeless_2.12 2.3.3 间接依赖 maven
org.apache.commons:commons-math3 3.2 间接依赖 maven
col 间接依赖 pip
org.apache.spark:spark-core_2.12 3.2.3 间接依赖 maven
com.microsoft.azure:synapseml-vw_2.12 0.0.0-1-2f31f744-SNAPSHOT 间接依赖 maven
_FindBestModel 间接依赖 pip
com.linkedin.isolation-forest:isolation-forest_3.2.0_2.12 2.0.8 间接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • gabrielfalcao/HTTPretty 软件分析报告

    基础信息 项目名称:gabrielfalcao/HTTPretty 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721214846795513856/1723431224873013248 此报告由Murphy…

    软件分析 2023年11月12日
    0
  • joelambert/morf 软件分析报告

    基础信息 项目名称:joelambert/morf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719186762072981504/1719186762672766976 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月31日
    0
  • browsh-org/browsh 软件分析报告

    基础信息 项目名称:browsh-org/browsh 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716475332991254528/1716475333058363392 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0
  • yunkaiyueming/php_design_patterns 软件分析报告

    基础信息 项目名称:yunkaiyueming/php_design_patterns 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721681705944027136/1721681706086633472 …

    软件分析 2023年11月7日
    0
  • cloudwu/skynet 软件分析报告

    基础信息 项目名称:cloudwu/skynet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716743615144574976/1716743616327368704 此报告由Murphysec提供 漏洞列…

    软件分析 2023年10月24日
    0