h2o/h2o 软件分析报告

基础信息

项目名称:h2o/h2o

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1721253865206124544/1726469611330686976

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
LibYAML yaml_parser_scan_tag_uri 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-0666 CVE-2013-6393 中危
LibYAML yaml_parser_scan_uri_escapes 函数基于堆的缓冲区溢出漏洞 缓冲区溢出 MPS-2014-1502 CVE-2014-2525 中危
Hiredis 代码问题漏洞 空指针取消引用 MPS-2020-0877 CVE-2020-7105 高危
Google brotli Library 缓冲区错误漏洞 长度参数不一致性处理不恰当 MPS-2020-12959 CVE-2020-8927 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
hiredis 0.14.1 间接依赖 建议修复
libyaml 0.2.5 间接依赖 可选修复
brotli 1.0.7 1.0.9-r0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
MIT 5
BSD-3-Clause 2
Zlib 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
brotli 1.0.7 间接依赖
/usr/lib/libssl.0.9.8.dylib 间接依赖
libyaml 0.2.5 间接依赖
libsrtp 间接依赖
libyaml 间接依赖
/usr/lib/libSystem.B.dylib 间接依赖
hiredis 0.14.1 间接依赖
brotli 间接依赖
libnghttp2 间接依赖
/usr/lib/libcrypto.0.9.8.dylib 间接依赖
hiredis 间接依赖
raylib 3.5.0 间接依赖
(0)
上一篇 2023年11月20日
下一篇 2023年11月20日

相关推荐

  • jgeschwendt/serverless-prisma 软件分析报告

    基础信息 项目名称:jgeschwendt/serverless-prisma 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719123964268953600/1719123964306702336 此报告由…

    软件分析 2023年10月31日
    0
  • hack-chat/main 软件分析报告

    基础信息 项目名称:hack-chat/main 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721254855279902720/1728259163391746048 此报告由Murphysec提供 漏洞列…

    软件分析 2023年11月25日
    0
  • burning-git/BRMultilevelMeun 软件分析报告

    基础信息 项目名称:burning-git/BRMultilevelMeun 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721022291227181056/1721022291269124096 此报告由M…

    软件分析 2023年11月5日
    0
  • hyperledger/fabric 软件分析报告

    基础信息 项目名称:hyperledger/fabric 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718735013293113344/1718735013356027904 此报告由Murphysec提供…

    软件分析 2023年10月30日
    0
  • captbaritone/webamp 软件分析报告

    基础信息 项目名称:captbaritone/webamp 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716570618253328384/1716570618429489152 此报告由Murphysec提…

    软件分析 2023年10月24日
    0