bitkey/bitkey 软件分析报告

基础信息

项目名称:bitkey/bitkey

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1716355919775580160/1716355919834300416

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
Requests 安全漏洞 会话固定 MPS-2015-1456 CVE-2015-2296 中危
OpenSSL 安全漏洞 缓冲区溢出 MPS-2016-2086 CVE-2016-2176 高危
OpenSSL 拒绝服务漏洞 整数溢出或环绕 MPS-2016-3031 CVE-2016-2177 严重
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2016-3032 CVE-2016-2178 中危
OpenSSL 本地拒绝服务漏洞 越界读取 MPS-2016-3871 CVE-2016-2180 高危
OpenSSL 安全漏洞 资源管理错误 MPS-2016-4537 CVE-2016-2179 高危
OpenSSL 拒绝服务漏洞 数字错误 MPS-2016-4538 CVE-2016-2181 高危
OpenSSL BN_bn2dec() 函数拒绝服务漏洞 越界写入 MPS-2016-4539 CVE-2016-2182 严重
OpenSSL 拒绝服务漏洞 整数溢出或环绕 MPS-2016-4548 CVE-2016-6302 高危
OpenSSL MDC2_Update 函数整数溢出漏洞 越界写入 MPS-2016-4549 CVE-2016-6303 严重
OpenSSL 内存泄露漏洞 内存泄漏 MPS-2016-4838 CVE-2016-6304 高危
OpenSSL 拒绝服务漏洞 越界读取 MPS-2016-4840 CVE-2016-6306 中危
libpng 安全漏洞 空指针取消引用 MPS-2017-1020 CVE-2016-10087 高危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-12484 CVE-2017-3736 中危
OpenSSL 存在拒绝服务漏洞 拒绝服务 MPS-2017-12773 CVE-2016-8610 高危
OpenSSL 缓冲区错误漏洞 越界写入 MPS-2017-13708 CVE-2017-3737 中危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-13709 CVE-2017-3738 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2017-5086 CVE-2017-3731 高危
OpenSSL 信息泄露漏洞 未授权敏感信息泄露 MPS-2017-5087 CVE-2017-3732 中危
OpenSSL 安全漏洞 密钥管理错误 MPS-2017-5091 CVE-2016-7055 中危
OpenSSL 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9606 CVE-2017-3735 中危
Python 信任管理问题漏洞 凭证保护不足 MPS-2018-13292 CVE-2018-18074 高危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14285 CVE-2018-0734 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-14899 CVE-2018-5407 中危
OpenSSL 资源管理错误漏洞 未经控制的递归 MPS-2018-3750 CVE-2018-0739 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
Openssl OpenSSL 加密问题漏洞 密钥管理错误 MPS-2018-7822 CVE-2018-0732 高危
libpng 数字错误漏洞 除零错误 MPS-2018-9315 CVE-2018-13785 中危
libpng 安全漏洞 输入验证不恰当 MPS-2018-9648 CVE-2018-14048 中危
OpenSSL 安全漏洞 服务端安全的客户端实施 MPS-2019-11271 CVE-2019-1547 中危
OpenSSL 安全漏洞 密码算法不安全 MPS-2019-11273 CVE-2019-1563 低危
libpng 资源管理错误漏洞 UAF MPS-2019-1241 CVE-2019-7317 中危
python-ecdsa 安全漏洞 对异常条件的处理不恰当 MPS-2019-15507 CVE-2019-14853 高危
OpenSSL 输入验证错误漏洞 整数溢出或环绕 MPS-2019-15892 CVE-2019-1551 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2019-1990 CVE-2019-1559 中危
Node.js 资源分配错误漏洞 不加限制或调节的资源分配 MPS-2019-3149 CVE-2019-5737 高危
libpng 缓冲区错误漏洞 越界写入 MPS-2019-7748 CVE-2018-14550 高危
libpng 输入验证错误漏洞 输入验证不恰当 MPS-2019-7770 CVE-2017-12652 严重
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
python-ecdsa 数据伪造问题漏洞 密码学签名的验证不恰当 MPS-2020-0018 CVE-2019-14859 严重
Python 路径遍历漏洞 路径遍历 MPS-2020-12519 CVE-2019-20916 高危
OpenSSL 加密问题漏洞 通过差异性导致的信息暴露 MPS-2020-12634 CVE-2020-1968 低危
OpenSSL 空指针取消引用漏洞 空指针取消引用 MPS-2020-17574 CVE-2020-1971 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
OpenSSL 加密问题漏洞 加密强度不足 MPS-2021-1869 CVE-2021-23839 低危
OpenSSL 输入验证错误漏洞 整数溢出或环绕 MPS-2021-2306 CVE-2021-23840 高危
OpenSSL 输入验证错误漏洞 空指针取消引用 MPS-2021-2535 CVE-2021-23841 中危
python-pip 验证错误漏洞 对数据真实性的验证不充分 MPS-2021-26824 CVE-2021-3572 中危
Openssl 空指针取消引用漏洞 空指针取消引用 MPS-2021-3619 CVE-2021-3449 中危
OpenSSL 输入验证错误漏洞 输入验证不恰当 MPS-2021-39449 CVE-2021-4160 中危
ecdsa 存在竞争条件漏洞 竞争条件 MPS-2022-14890 中危
OpenSSL 存在任意命令执行漏洞 OS命令注入 MPS-2022-18279 CVE-2022-2068 严重
Certifi 存在数据真实性验证不充分漏洞 对数据真实性的验证不充分 MPS-2022-1918 CVE-2022-23491 中危
OpenSSL 拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2022-5555 CVE-2022-0778 高危
Python 安全漏洞 ReDoS MPS-2022-57238 CVE-2022-40897 中危
libpng 代码问题漏洞 空指针取消引用 MPS-2022-63559 CVE-2022-3857 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 操作系统命令注入漏洞 OS命令注入 MPS-2022-8314 CVE-2022-1292 严重
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) 不正确的类型转换 MPS-2023-1620 CVE-2023-0286 高危
Node.js 安全漏洞 拒绝服务 MPS-2023-2179 CVE-2023-23919 高危
Node.js 代码问题漏洞 不可信的搜索路径 MPS-2023-2180 CVE-2023-23920 中危
OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 拒绝服务 MPS-2023-2810 CVE-2023-0464 中危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2023-2811 CVE-2023-0465 中危
OpenSSL 存在证书验证不当 证书验证不恰当 MPS-2023-2812 CVE-2023-0466 中危
OpenSSL ASN.1对象标识符转换拒绝服务漏洞 拒绝服务 MPS-9dro-82lx CVE-2023-2650 中危
Certifi 数据伪造问题漏洞 对数据真实性的验证不充分 MPS-ck78-r6zg CVE-2023-37920 严重
Requests Proxy-Authorization 标头泄露漏洞 未授权敏感信息泄露 MPS-hr61-tzey CVE-2023-32681 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
node.js 6.0.0 19.6.1 间接依赖 建议修复
ecdsa 0.9 0.14 间接依赖 建议修复
pip 6 21.1 间接依赖 建议修复
certifi 2022.6.15 2023.7.22 间接依赖 建议修复
openssl 1.0.2j 3.1.3 间接依赖 建议修复
openssl 1.0.2h 3.1.3 间接依赖 建议修复
libpng 1.6.22 1.6.39 间接依赖 建议修复
requests 2.4.0 2.31.0 间接依赖 建议修复
setuptools 39.2.0 65.5.1 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 9
BSD-3-Clause 3
Apache-2.0 2
OpenSSL 2
自定义许可证 14
FTL 1
MPL-2.0 2
LGPL-3.0 2
LGPL-2.1-or-later 2
LGPL-2.0-and-later 1
GPL-3.0 2
MPL-1.1 1
LGPL-2.1-only 1
BSD 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
BasePlugin 间接依赖 pip
splittag 间接依赖 pip
ecdsa 0.9 间接依赖 pip
HTTPSConnectionPool 间接依赖 pip
libX11-xcb.so.1 间接依赖
find_curve 间接依赖 pip
QInputDialog 间接依赖 pip
MasternodeAnnounce 间接依赖 pip
HTTPConnectionPool 间接依赖 pip
QtHandlerBase 间接依赖 pip
Transaction 间接依赖 pip
SIGNAL 间接依赖 pip
libffmpeg.so 间接依赖
libudev.so.1 间接依赖
libsrtp 1.5.0 间接依赖
BudgetProposal 间接依赖 pip
Cython 0.27 间接依赖 pip
MasternodePing 间接依赖 pip
print_error 间接依赖 pip
libusb-1.0.so.0 间接依赖
trezorlib 间接依赖 pip
KERNEL32.dll 间接依赖
libgdk_pixbuf-2.0.so.0 间接依赖
PKG_DIRECTORY 间接依赖 pip
openssl 1.0.2j 间接依赖
libstdc++.so.6 间接依赖
libxcb 间接依赖
libnode.so 间接依赖
libXext 间接依赖
aes_decrypt_with_iv 间接依赖 pip
qrcode 间接依赖 pip
libXdamage 间接依赖
libglib-2.0.so.0 间接依赖
exceptions 间接依赖 pip
DecodeError 间接依赖 pip
freetype 间接依赖
digitalbitbox 间接依赖 pip
unhexlify 间接依赖 pip
Wallet 间接依赖 pip
certifi 2022.6.15 间接依赖 pip
pytest 3.5.0 间接依赖 pip
pip 6 间接依赖 pip
PR_UNPAID 间接依赖 pip
libQt5DBus.so.5 间接依赖
ProtocolError 间接依赖 pip
parse_URI 间接依赖 pip
bh2u 间接依赖 pip
expat 间接依赖
customize_compiler 间接依赖 pip
BudgetVote 间接依赖 pip
DAY 间接依赖 pip
libc.so.6 间接依赖
libXcursor 间接依赖
libXtst 间接依赖
QLineEdit 间接依赖 pip
libnss3.so 间接依赖
libGLESv2.so 间接依赖
libnsl.so.1 间接依赖
libgcc_s.so.1 间接依赖
mock 2.0.0 间接依赖 pip
ld-linux-x86-64.so.2 间接依赖
electrum_dash 间接依赖 pip
UserCancelled 间接依赖 pip
aes_encrypt_with_iv 间接依赖 pip
DistutilsOptionError 间接依赖 pip
librt.so.1 间接依赖
pkg_resources 间接依赖 pip
libgdk-x11-2.0.so.0 间接依赖
PyQt4 间接依赖 pip
libQt5Network.so.5 间接依赖
BCDataStream 间接依赖 pip
libgcrypt 间接依赖
libQt5Gui.so.5 间接依赖
node.js 6.0.0 间接依赖
libXrandr 间接依赖
hexlify 间接依赖 pip
format_satoshis 间接依赖 pip
PrintError 间接依赖 pip
libpng 1.6.22 间接依赖
pymaging 间接依赖 pip
keepkeylib 间接依赖 pip
libm.so.6 间接依赖
trezor 0.9.0 间接依赖 pip
QObject 间接依赖 pip
version 间接依赖 pip
PR_PAID 间接依赖 pip
pyaes 0.1a1 间接依赖 pip
LifoQueue 间接依赖 pip
ResolutionError 间接依赖 pip
pyblake2 0.9.3 间接依赖 pip
libpthread.so.0 间接依赖
libXrender 间接依赖
libsmime3.so 间接依赖
libz.so.1 间接依赖
product 间接依赖 pip
kivy 间接依赖 pip
filecache 间接依赖 pip
match_hostname 间接依赖 pip
libasound.so.2 间接依赖
libXi 间接依赖
libusb1 1.6.4 间接依赖 pip
pango 间接依赖
bfh 间接依赖 pip
PyQt5 间接依赖 pip
NIST192p 间接依赖 pip
libclearkeycdm.so 间接依赖
keepkey 间接依赖 pip
url2pathname 间接依赖 pip
libnssutil3.so 间接依赖
libXfixes 间接依赖
WalletStorage 间接依赖 pip
nspr 间接依赖
FINAL_SEED_VERSION 间接依赖 pip
PySocks 1.6.6 间接依赖 pip
libQt5X11Extras.so.5 间接依赖
FileImportFailed 间接依赖 pip
libQt5Widgets.so.5 间接依赖
setuptools 39.2.0 间接依赖 pip
mnemonic 0.17 间接依赖 pip
QtPluginBase 间接依赖 pip
click 6.2 间接依赖 pip
ledger 间接依赖 pip
http_client 间接依赖 pip
libgobject-2.0.so.0 间接依赖
libXcomposite 间接依赖
libgtk-x11-2.0.so.0 间接依赖
POLLIN 间接依赖 pip
libgconf-2.so.4 间接依赖
electrum 间接依赖 pip
get_config_var 间接依赖 pip
CertificateError 间接依赖 pip
libcups.so.2 间接依赖
cairo 间接依赖
map 间接依赖 pip
DistutilsError 间接依赖 pip
electrum_ltc 间接依赖 pip
poll 间接依赖 pip
openssl 1.0.2h 间接依赖
trezor 间接依赖 pip
user_dir 间接依赖 pip
a 间接依赖 pip
starmap 间接依赖 pip
string_to_number 间接依赖 pip
FileExportFailed 间接依赖 pip
libQt5Core.so.5 间接依赖
number_to_string 间接依赖 pip
ExtractionError 间接依赖 pip
hook 间接依赖 pip
MSVCR110.dll 间接依赖
libdl.so.2 间接依赖
requests 2.4.0 间接依赖 pip
libdbus-1.so.3 间接依赖
libXss.so.1 间接依赖
libX11 间接依赖
get_config_vars 间接依赖 pip
libgtk-3.so.0 间接依赖
base 间接依赖 pip
get_path 间接依赖 pip
labels 间接依赖 pip
plugin 间接依赖 pip
Empty 间接依赖 pip
libgdk-3.so.0 间接依赖
electroncash 间接依赖 pip
atk 间接依赖
libgio-2.0.so.0 间接依赖
ykpers 间接依赖
libgmodule-2.0.so.0 间接依赖
fontconfig 间接依赖
PY_COMPILED 间接依赖 pip
libsrtp 2.0.0 间接依赖
zxcvbn 间接依赖 pip
(0)
上一篇 2023年10月23日
下一篇 2023年10月23日

相关推荐

  • AnyChart/AnyChart 软件分析报告

    基础信息 项目名称:AnyChart/AnyChart 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1725002413754507264/1725002414433984512 此报告由Murphysec提供 …

    软件分析 2023年11月16日
    0
  • hcymysql/mysql_sniffer 软件分析报告

    基础信息 项目名称:hcymysql/mysql_sniffer 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721258719882072064/1728267285476892672 此报告由Murphys…

    软件分析 2023年11月25日
    0
  • aaronpang/APDynamicHeaderTableViewController 软件分析报告

    基础信息 项目名称:aaronpang/APDynamicHeaderTableViewController 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1720488712965500928/172048871…

    软件分析 2023年11月4日
    0
  • burning-git/BRTextFeild 软件分析报告

    基础信息 项目名称:burning-git/BRTextFeild 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721022378225434624/1721022378271571968 此报告由Murphy…

    软件分析 2023年11月5日
    0
  • kgn/KGNAutoLayout 软件分析报告

    基础信息 项目名称:kgn/KGNAutoLayout 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721337956769026048/1729854599617536000 此报告由Murphysec提供 …

    软件分析 2023年11月29日
    0