bcicen/ctop 软件分析报告

基础信息

项目名称:bcicen/ctop

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716270000427024384/1716270000468967424

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
runc containerd 安全漏洞 在范围间的资源转移不正确 MPS-2020-16936 CVE-2020-15257 中危
containerd CRI stream server 存在拒绝服务漏洞 拒绝服务 MPS-2022-1898 CVE-2022-23471 中危
Google Golang 资源管理错误漏洞 MPS-2022-58307 CVE-2022-41723 高危
runc 权限许可和访问控制问题漏洞 缺省权限不正确 MPS-2022-8563 CVE-2022-29162 高危
Google Go 权限许可和访问控制问题漏洞 权限管理不当 MPS-2022-9049 CVE-2022-29526 中危
containerd 安全漏洞 不加限制或调节的资源分配 MPS-2023-3769 CVE-2023-25153 中危
containerd容器内文件权限机制实现不当 将用户置入不正确的用户组 MPS-2023-3789 CVE-2023-25173 中危
runc 安全漏洞 使用不正确的解析名称或索引 MPS-2023-6887 CVE-2023-27561 高危
runc 访问控制不当 MPS-2023-8507 CVE-2023-28642 高危
Moby 安全漏洞 未能安全地进行程序失效(Failing Open) MPS-2023-8823 CVE-2023-28840 高危
Moby 安全漏洞 未能安全地进行程序失效(Failing Open) MPS-2023-8824 CVE-2023-28841 中危
Moby 安全漏洞 未能安全地进行程序失效(Failing Open) MPS-2023-8826 CVE-2023-28842 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
github.com/containerd/containerd v1.4.1 1.6.18 间接依赖 建议修复
golang.org/x/net v0.0.0-20201224014010-6772e930b67b 0.17.0 间接依赖 建议修复
github.com/opencontainers/runc v1.1.0 1.1.5 直接依赖 建议修复
github.com/docker/docker v20.10.0-beta1.0.20201113105859-b6bfff2a628f+incompatible 23.0.3 间接依赖 建议修复
golang.org/x/sys v0.0.0-20211116061358-0a5406a5449c 0.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
BSD-3-Clause 8
Apache-2.0 23
MIT 17
ISC 1
BSD-2-Clause 6
CC-BY-SA-4.0 1
MPL-2.0 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
golang.org/x/net v0.0.0-20201224014010-6772e930b67b 间接依赖 go
github.com/opencontainers/selinux v1.10.0 间接依赖 go
github.com/opencontainers/image-spec v1.0.1 间接依赖 go
github.com/opencontainers/runc v1.1.0 直接依赖 go
github.com/containerd/cgroups v0.0.0-20200531161412-0dbf7f05ba59 间接依赖 go
github.com/morikuni/aec v1.0.0 间接依赖 go
github.com/davecgh/go-spew v1.1.1 间接依赖 go
github.com/vishvananda/netns v0.0.0-20191106174202-0a2b9b5464df 间接依赖 go
github.com/BurntSushi/toml v0.3.1 直接依赖 go
github.com/pkg/errors v0.9.1 直接依赖 go
gopkg.in/yaml.v2 v2.2.8 间接依赖 go
go.opencensus.io v0.22.0 间接依赖 go
github.com/gizak/termui v2.3.1-0.20180817033724-8d4faad06196+incompatible 直接依赖 go
github.com/mitchellh/go-wordwrap v0.0.0-20150314170334-ad45545899c7 间接依赖 go
google.golang.org/protobuf v1.27.1 间接依赖 go
github.com/Azure/go-ansiterm v0.0.0-20170929234023-d6e3b3328b78 间接依赖 go
github.com/opencontainers/runtime-spec v1.0.3-0.20210326190908-1c3f411f0417 间接依赖 go
github.com/maruel/panicparse v1.6.1 间接依赖 go
github.com/hako/durafmt v0.0.0-20210608085754-5c1018a4e16b 间接依赖 go
golang.org/x/sys v0.0.0-20211116061358-0a5406a5449c 间接依赖 go
github.com/containerd/containerd v1.4.1 间接依赖 go
github.com/sirupsen/logrus v1.8.1 间接依赖 go
github.com/nsf/termbox-go v0.0.0-20190121233118-02980233997d 直接依赖 go
github.com/vishvananda/netlink v1.1.0 间接依赖 go
github.com/docker/go-units v0.4.0 间接依赖 go
github.com/moby/term v0.0.0-20201110203204-bea5bbe245bf 间接依赖 go
github.com/seccomp/libseccomp-golang v0.9.2-0.20210429002308-3879420cc921 间接依赖 go
github.com/coreos/go-systemd/v22 v22.3.2 间接依赖 go
github.com/mrunalp/fileutils v0.5.0 间接依赖 go
github.com/cyphar/filepath-securejoin v0.2.3 间接依赖 go
github.com/docker/docker v20.10.0-beta1.0.20201113105859-b6bfff2a628f+incompatible 间接依赖 go
github.com/jgautheron/codename-generator v0.0.0-20150829203204-16d037c7cc3c 直接依赖 go
github.com/opencontainers/go-digest v1.0.0 间接依赖 go
github.com/nu7hatch/gouuid v0.0.0-20131221200532-179d4d0c4d8d 直接依赖 go
github.com/cilium/ebpf v0.7.0 间接依赖 go
github.com/hashicorp/golang-lru v0.5.1 间接依赖 go
github.com/pmezard/go-difflib v1.0.0 间接依赖 go
github.com/Microsoft/go-winio v0.4.16 间接依赖 go
github.com/moby/sys/mountinfo v0.5.0 间接依赖 go
github.com/syndtr/gocapability v0.0.0-20200815063812-42c35b437635 间接依赖 go
github.com/stretchr/testify v1.4.0 直接依赖 go
github.com/moby/sys/mount v0.2.0 间接依赖 go
golang.org/x/sync v0.0.0-20190423024810-112230192c58 间接依赖 go
github.com/Microsoft/hcsshim v0.8.10 间接依赖 go
github.com/op/go-logging v0.0.0-20160211212156-b2cb9fa56473 直接依赖 go
github.com/fsouza/go-dockerclient v1.7.0 直接依赖 go
github.com/checkpoint-restore/go-criu/v5 v5.3.0 间接依赖 go
github.com/containerd/console v1.0.3 间接依赖 go
github.com/godbus/dbus/v5 v5.0.6 间接依赖 go
github.com/containerd/continuity v0.0.0-20200928162600-f2cc35102c2a 间接依赖 go
github.com/pkg/browser v0.0.0-20201207095918-0426ae3fba23 直接依赖 go
github.com/mattn/go-runewidth v0.0.2 直接依赖 go
github.com/gogo/protobuf v1.3.1 间接依赖 go
github.com/c9s/goprocinfo v0.0.0-20170609001544-b34328d6e0cd 直接依赖 go
github.com/docker/go-connections v0.4.0 间接依赖 go
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • flyteorg/flyte 软件分析报告

    基础信息 项目名称:flyteorg/flyte 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1717916271257452544/1755417119097122816 此报告由Murphysec提供 漏洞列…

    软件分析 2024年2月8日
    0
  • werthdavid/homebridge-website-to-camera 软件分析报告

    基础信息 项目名称:werthdavid/homebridge-website-to-camera 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719695422640668672/17196954226826…

    软件分析 2023年11月1日
    0
  • deepmind/sonnet 软件分析报告

    基础信息 项目名称:deepmind/sonnet 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721129936114155520/1727797696961400832 此报告由Murphysec提供 漏洞…

    软件分析 2023年11月24日
    0
  • carsonperrotti/CNPGridMenu 软件分析报告

    基础信息 项目名称:carsonperrotti/CNPGridMenu 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721059126540238848/1721059126716399616 此报告由Mur…

    软件分析 2023年11月5日
    0
  • XGVela/XGVela 软件分析报告

    基础信息 项目名称:XGVela/XGVela 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1727156203464642560/1727156203531751424 此报告由Murphysec提供 漏洞列表…

    软件分析 2023年11月22日
    0