bajdcc/jMiniLang 软件分析报告

基础信息

项目名称:bajdcc/jMiniLang

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716221229005586432/1716221229051723776

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Layui 跨站脚本漏洞 XSS MPS-14dh-u75k CVE-2023-3691 中危
React XSS 漏洞 XSS MPS-2018-16483 CVE-2018-6341 中危
Netty 存在 HTTP 请求走私漏洞 HTTP请求走私 MPS-2019-12064 CVE-2019-16869 高危
Apache Log4j SocketServer反序列化漏洞 反序列化 MPS-2019-17271 CVE-2019-17571 严重
Fastjson 使用外部可控制的输入来选择类或代码(不安全的反射) MPS-2019-28847 严重
Fastjson 拒绝服务 MPS-2019-28848 严重
Netty HTTP请求走私 MPS-2020-1320 CVE-2020-7238 高危
Netty HTTP请求走私 MPS-2020-1526 CVE-2019-20444 严重
Netty HTTP请求走私 MPS-2020-1527 CVE-2019-20445 严重
Google Guava 访问控制错误漏洞 关键资源权限分配不当 MPS-2020-17429 CVE-2020-8908 低危
Fastjson 使用外部可控制的输入来选择类或代码(不安全的反射) MPS-2020-39708 严重
Fastjson 反序列化 MPS-2020-40828 高危
Apache Log4j2 SmtpAppender证书验证不当漏洞 证书验证不恰当 MPS-2020-6684 CVE-2020-9488 低危
dom4j SaxReader函数存在 XXE 漏洞 XXE MPS-2020-6967 CVE-2020-10683 严重
Apache Log4j JMSAppender反序列化漏洞 反序列化 MPS-2021-38359 CVE-2021-4104 高危
Fastjson 反序列化 MPS-2022-11320 CVE-2022-25845 高危
org.webjars:layui 存在跨站脚本漏洞 XSS MPS-2022-11932 中危
Apache Log4j JDBCAppender SQL注入漏洞 SQL注入 MPS-2022-1444 CVE-2022-23305 严重
Apache Log4j Chainsaw反序列化漏洞 反序列化 MPS-2022-1445 CVE-2022-23307 高危
Apache Log4j 反序列化漏洞 反序列化 MPS-2022-1446 CVE-2022-23302 高危
Apache Commons Text 反序列化 MPS-2022-59712 CVE-2022-42889 严重
Guava 创建拥有不安全权限的临时文件 MPS-mfku-xzh3 CVE-2023-2976 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
org.apache.commons:commons-text 1.6 1.10.0 直接依赖 建议修复
com.alibaba:fastjson 1.2.54 1.2.83 直接依赖 建议修复
log4j:log4j 1.2.17 直接依赖 建议修复
com.google.guava:guava 27.0.1-jre 32.0.0-jre 直接依赖 建议修复
io.netty:netty-all 4.1.32.Final 4.1.44.Final 直接依赖 建议修复
dom4j:dom4j 1.6.1 直接依赖 建议修复
org.webjars:layui 2.4.5 2.8.12 直接依赖 可选修复
org.webjars:vue 2.5.16 2.5.17 直接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
Apache-2.0 12
MIT 4
LGPL-2.1 2
GPL-3.0 1
BSD-2-Clause 1
自定义许可证 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
com.alibaba:fastjson 1.2.54 直接依赖 maven
nz.net.ultraq.thymeleaf:thymeleaf-layout-dialect 2.3.0 直接依赖 maven
com.squareup.okhttp3:okhttp 3.12.1 直接依赖 maven
io.netty:netty-all 4.1.32.Final 直接依赖 maven
com.fasterxml.jackson.module:jackson-module-kotlin 2.9.8 直接依赖 maven
org.springframework.boot:spring-boot-starter-web 2.1.1.RELEASE 直接依赖 maven
dom4j:dom4j 1.6.1 直接依赖 maven
org.webjars:vue 2.5.16 直接依赖 maven
org.webjars:webjars-locator 0.34 直接依赖 maven
com.google.guava:guava 27.0.1-jre 直接依赖 maven
org.webjars.npm:vue-resource 1.5.1 直接依赖 maven
org.apache.commons:commons-text 1.6 直接依赖 maven
net.java.dev.jna:jna 5.2.0 直接依赖 maven
log4j:log4j 1.2.17 直接依赖 maven
org.webjars:layui 2.4.5 直接依赖 maven
org.springframework.boot:spring-boot-starter-thymeleaf 2.1.1.RELEASE 直接依赖 maven
net.java.dev.jna:jna-platform 5.2.0 直接依赖 maven
com.vladsch.flexmark:flexmark-all 0.40.0 直接依赖 maven
jaxen:jaxen 1.1.6 直接依赖 maven
org.webjars.bower:datatables 1.10.19 直接依赖 maven
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • jhallen/exorsim 软件分析报告

    基础信息 项目名称:jhallen/exorsim 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719129875453444096/1719129875528941568 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月31日
    0
  • yinjihuan/smconf 软件分析报告

    基础信息 项目名称:yinjihuan/smconf 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720230353314033664/1720230353410502656 此报告由Murphysec提供 漏…

    软件分析 2023年11月3日
    0
  • ebean-orm/ebean 软件分析报告

    基础信息 项目名称:ebean-orm/ebean 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717366908344991744/1717366909804609536 此报告由Murphysec提供 漏洞…

    软件分析 2023年10月26日
    0
  • umijs/umi 软件分析报告

    基础信息 项目名称:umijs/umi 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1762874027710169088/1762874207184437248 此报告由Murphysec提供 漏洞列表 暂无 …

    软件分析 2024年2月29日
    0
  • chrisbanes/PhotoView 软件分析报告

    基础信息 项目名称:chrisbanes/PhotoView 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716657451516428288/1716657452275597312 此报告由Murphysec…

    软件分析 2023年10月24日
    0