murphysec
-
sylabs/singularity 软件分析报告
基础信息 项目名称:sylabs/singularity 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757217059950166016/1757217060004691968 此报告由Murphysec提供…
-
OpenTTD/OpenTTD 软件分析报告
基础信息 项目名称:OpenTTD/OpenTTD 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1757215502860943360/1757215502923857920 此报告由Murphysec提供 漏洞…
-
psi-probe/psi-probe 软件分析报告
基础信息 项目名称:psi-probe/psi-probe 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756723205272694784/1756723449628651520 此报告由Murphysec提…
-
joaomdmoura/crewAI 软件分析报告
基础信息 项目名称:joaomdmoura/crewAI 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1748601679598034944/1756718030680158208 此报告由Murphysec提供…
-
IP包isPublic函数判断不严 (CVE-2023-42282)
漏洞类型 对数据真实性的验证不充分 发现时间 2024-02-09 漏洞等级 中危 MPS编号 MPS-svdp-96t3 CVE编号 CVE-2023-42282 漏洞影响广度 小 漏洞危害 OSCS 描述 NPM IP包v.1.1.8及之前版本中isPublic()函数针未正确判断16进制形式的IP地址,当应用使用isPublic()函数判断内外网地址时…
-
Solr ConfigSet远程代码执行漏洞 (CVE-2023-50386)
漏洞类型 动态管理代码资源的控制不恰当 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-ovu7-lr9w CVE编号 CVE-2023-50386 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr是一个开源的搜索服务,使用Java语言开发,主要基于HTTP和Apache Lucene实现的。 在受影响的版本中,Solr…
-
Solr /admin/info/properties敏感信息泄漏漏洞 (CVE-2023-50291)
漏洞类型 凭证保护不足 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-8wqo-j4h7 CVE编号 CVE-2023-50291 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr 是一款开源的搜索引擎。 受影响版本Solr中/admin/info/properties API会将包含password名称的属性值替换为…
-
Envoy PROXY协议身份验证绕过漏洞 (CVE-2024-23324)
漏洞类型 输入验证不恰当 发现时间 2024-02-10 漏洞等级 高危 MPS编号 MPS-x4yl-9mrt CVE编号 CVE-2024-23324 漏洞影响广度 小 漏洞危害 OSCS 描述 Envoy 是一款高性能的服务代理。 在受影响版本中,由于PROXY协议实现未过滤非UTF-8字符,当 failure_mode_allow 设置为 true …
-
openstack/glance 软件分析报告
基础信息 项目名称:openstack/glance 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756695879302443008/1756696274141638656 此报告由Murphysec提供 漏…
-
quilljs/quill 软件分析报告
基础信息 项目名称:quilljs/quill 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1756692758769627136/1756692996972539904 此报告由Murphysec提供 漏洞列表…