Star:7432 Fork:2040 最近检测时间:2023-02-22 23:31:59
项目概述:
搜狐视频(sohu tv)Redis私有云平台 :支持Redis多种架构(Standalone、Sentinel、Cluster)高效管理、有效降低大规模redis运维成本,提升资源管控能力和利用率。平台提供快速搭建/迁移,运维管理,弹性伸缩,统计监控,客户端整合接入等功能。(CacheCloud is a Redis cloud management platform. It supports Standalone, Sentinel, and Cluster architectures for Redis, effectively reducing large-scale Redis operation and maintenance costs, and improving resource management and utilization. The platform provides rapid construction/migration, operation and maintenance management, elastic scaling, statistical monitoring, client integration and access and other functions)
墨菲安全专家解读
墨菲安全对开源项目 sohutv/cachecloud 进行了软件成分分析,发现引入开源组件 158 个,相关许可证 6 类,其中存在漏洞的缺陷组件 19 个。
安全风险信息
强烈建议修复的组件共 2 个,如org.apache.struts:struts-core,这些组件的漏洞有较大被攻击的风险,建议尽快处理
建议修复的组件共 14 个,这些组件的漏洞存在被攻击的可能性,建议1个月内进行处理
可选修复的组件共 3 个,这些组件的漏洞被攻击的风险较低,建议3个月-6个月内逐步进行处理
许可证合规风险信息
项目中涉及到的许可证类型:6 种;
高风险许可证类型:项目中引入的组件暂未涉及到高风险许可证(如GPL-2.0)。高风险许可证对于使用者存在较为严格的限制和要求,不恰当的使用可能会导致潜在的知识产权合规风险。
org.apache.struts:struts-core
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
org.apache.tomcat.embed:tomcat-embed-core
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
com.fasterxml.jackson.core:jackson-databind
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
ch.qos.logback:logback-core
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
commons-beanutils:commons-beanutils
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
org.springframework:spring-beans
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
com.google.protobuf:protobuf-java
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
org.bouncycastle:bcprov-jdk15on
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档
net.minidev:json-smart
maven
展开漏洞列表

通过IDEA快速修复
操作方法:
JetBrains IDE中安装插件 “MurphySec Code Scan”
使用插件完成检测后,可通过“快速修复”功能,将缺陷组件直接升级至最优安全版本
示意图:

查看文档