murphysec

  • sylabs/singularity 软件分析报告

    基础信息 项目名称:sylabs/singularity 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757217059950166016/1757217060004691968 此报告由Murphysec提供…

    软件分析 2024年2月13日
    0
  • OpenTTD/OpenTTD 软件分析报告

    基础信息 项目名称:OpenTTD/OpenTTD 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757215502860943360/1757215502923857920 此报告由Murphysec提供 漏洞…

    软件分析 2024年2月13日
    0
  • psi-probe/psi-probe 软件分析报告

    基础信息 项目名称:psi-probe/psi-probe 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756723205272694784/1756723449628651520 此报告由Murphysec提…

    软件分析 2024年2月12日
    0
  • joaomdmoura/crewAI 软件分析报告

    基础信息 项目名称:joaomdmoura/crewAI 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1748601679598034944/1756718030680158208 此报告由Murphysec提供…

    软件分析 2024年2月12日
    0
  • IP包isPublic函数判断不严 (CVE-2023-42282)

    漏洞类型 对数据真实性的验证不充分 发现时间 2024-02-09 漏洞等级 中危 MPS编号 MPS-svdp-96t3 CVE编号 CVE-2023-42282 漏洞影响广度 小 漏洞危害 OSCS 描述 NPM IP包v.1.1.8及之前版本中isPublic()函数针未正确判断16进制形式的IP地址,当应用使用isPublic()函数判断内外网地址时…

    2024年2月12日
    0
  • Solr ConfigSet远程代码执行漏洞 (CVE-2023-50386)

    漏洞类型 动态管理代码资源的控制不恰当 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-ovu7-lr9w CVE编号 CVE-2023-50386 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr是一个开源的搜索服务,使用Java语言开发,主要基于HTTP和Apache Lucene实现的。 在受影响的版本中,Solr…

    2024年2月12日
    0
  • Solr /admin/info/properties敏感信息泄漏漏洞 (CVE-2023-50291)

    漏洞类型 凭证保护不足 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-8wqo-j4h7 CVE编号 CVE-2023-50291 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr 是一款开源的搜索引擎。 受影响版本Solr中/admin/info/properties API会将包含password名称的属性值替换为…

    2024年2月12日
    0
  • Envoy PROXY协议身份验证绕过漏洞 (CVE-2024-23324)

    漏洞类型 输入验证不恰当 发现时间 2024-02-10 漏洞等级 高危 MPS编号 MPS-x4yl-9mrt CVE编号 CVE-2024-23324 漏洞影响广度 小 漏洞危害 OSCS 描述 Envoy 是一款高性能的服务代理。 在受影响版本中,由于PROXY协议实现未过滤非UTF-8字符,当 failure_mode_allow 设置为 true …

    2024年2月12日
    0
  • openstack/glance 软件分析报告

    基础信息 项目名称:openstack/glance 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756695879302443008/1756696274141638656 此报告由Murphysec提供 漏…

    软件分析 2024年2月11日
    0
  • quilljs/quill 软件分析报告

    基础信息 项目名称:quilljs/quill 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756692758769627136/1756692996972539904 此报告由Murphysec提供 漏洞列表…

    软件分析 2024年2月11日
    0