序号
Repository
Tag
镜像属性
镜像大小
扫描结果
处理方式
安全问题
1
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-web
202603101800
非基础构建镜像
受信镜像
16 MB
成功
告警并阻断
1
0
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-web:202603101800
镜像 ID:
bf6cde58aef1cd3763ea0c1615a665f1eeee002beade8886d2ab68fc6867cfdd
操作系统:
alpine:3.19.3
CPU 架构:
amd64
镜像创建时间:
2026-03-10 18:07:00
镜像大小:
16 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
NGINX_VERSION=1.27.0
PKG_RELEASE=2
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:30:58
扫描耗时:
0分13秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【安全补丁】在dockerfile中添加以下指令,重新构建镜像,修复安全补丁。
# 若安装包升级失败,请尝试升级到最新版本。
apk add --no-cache musl=1.2.4_git20230717-r5
危险程度
补丁名称
发布时间
ALPINE 3.19 : musl (ALPINE-2025-431389)
命中规则
2025-02-14
描述
musl libc是一款开源的C语言标准库。主要用于嵌入式系统与移动设备等。
musl libc存在安全漏洞,该漏洞源于攻击者触发不可信EUC-KR文本转换,会导致越界写入。
验证信息
musl
存在漏洞版本
1.2.4_git20230717-r4
修复版本
1.2.4_git20230717-r5
风险信息
CVSS: 8.1
参考信息
CVE-2025-26519
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
libc-utils
0.7.2-r5
/lib/apk/db/installed
BSD-2-Clause,BSD-3-Clause
OS
musl-utils
1.2.4_git20230717-r4
/lib/apk/db/installed
BSD-2-Clause,GPL-2.0-or-later,MIT
OS
busybox
1.36.1-r19
/lib/apk/db/installed
GPL-2.0-only
OS
alpine-baselayout
3.4.3-r2
/lib/apk/db/installed
GPL-2.0-only
OS
libssl3
3.1.6-r2
/lib/apk/db/installed
Apache-2.0
OS
pcre2
10.42-r2
/lib/apk/db/installed
BSD-3-Clause
OS
zlib
1.3.1-r0
/lib/apk/db/installed
Zlib
OS
libcrypto3
3.1.6-r2
/lib/apk/db/installed
Apache-2.0
OS
libintl
0.22.3-r0
/lib/apk/db/installed
LGPL-2.1-or-later
OS
alpine-baselayout-data
3.4.3-r2
/lib/apk/db/installed
GPL-2.0-only
OS
busybox-binsh
1.36.1-r19
/lib/apk/db/installed
GPL-2.0-only
OS
ssl_client
1.36.1-r19
/lib/apk/db/installed
GPL-2.0-only
OS
ca-certificates-bundle
20240226-r0
/lib/apk/db/installed
MIT,MPL-2.0
OS
apk-tools
2.14.4-r0
/lib/apk/db/installed
GPL-2.0-only
OS
nginx
1.27.0-r2
/lib/apk/db/installed
2-clause,BSD-like,license
OS
scanelf
1.3.7-r2
/lib/apk/db/installed
GPL-2.0-only
OS
alpine-keys
2.4-r1
/lib/apk/db/installed
MIT
OS
tzdata
2024a-r0
/lib/apk/db/installed
Public-Domain
OS
musl
1.2.4_git20230717-r4
/lib/apk/db/installed
MIT
ADD file:c644b15c170e2ca46176a566910d40a21dce66518ed8fdfd34ebcf0e9dc90c55 in /
CMD ["/bin/sh"]
LABEL maintainer=NGINX Docker Maintainers <docker-maint@nginx.com>
ENV NGINX_VERSION=1.27.0
ENV PKG_RELEASE=2
RUN /bin/sh -c set -x && addgroup -g 101 -S nginx && adduser -S -D -H -u 101 -h /var/cache/nginx -s /sbin/nologin -G nginx -g nginx nginx && apkArch="$(cat /etc/apk/arch)" && nginxPackages=" nginx=${NGINX_VERSION}-r${PKG_RELEASE} " && apk add --no-cache --virtual .checksum-deps openssl && case "$apkArch" in x86_64|aarch64) set -x && KEY_SHA512="e09fa32f0a0eab2b879ccbbc4d0e4fb9751486eedda75e35fac65802cc9faa266425edf83e261137a2f4d16281ce2c1a5f4502930fe75154723da014214f0655" && wget -O /tmp/nginx_signing.rsa.pub https://nginx.org/keys/nginx_signing.rsa.pub && if echo "$KEY_SHA512 */tmp/nginx_signing.rsa.pub" | sha512sum -c -; then echo "key verification succeeded!"; mv /tmp/nginx_signing.rsa.pub /etc/apk/keys/; else echo "key verification failed!"; exit 1; fi && apk add -X "https://nginx.org/packages/mainline/alpine/v$(egrep -o '^[0-9]+\.[0-9]+' /etc/alpine-release)/main" --no-cache $nginxPackages ;; *) set -x && tempDir="$(mktemp -d)" && chown nobody:nobody $tempDir && apk add --no-cache --virtual .build-deps gcc libc-dev make openssl-dev pcre2-dev zlib-dev linux-headers bash alpine-sdk findutils && su nobody -s /bin/sh -c " export HOME=${tempDir} && cd ${tempDir} && curl -f -O https://hg.nginx.org/pkg-oss/archive/${NGINX_VERSION}-${PKG_RELEASE}.tar.gz && PKGOSSCHECKSUM=\"cd3333f4dfa4a873f6df73dfe24e047adc092d779aefb46577b6307ff0d0125543508694a80158b2bfc891167ad763b0d08287829df9924d4c22f50d063e76c0 *${NGINX_VERSION}-${PKG_RELEASE}.tar.gz\" && if [ \"\$(openssl sha512 -r ${NGINX_VERSION}-${PKG_RELEASE}.tar.gz)\" = \"\$PKGOSSCHECKSUM\" ]; then echo \"pkg-oss tarball checksum verification succeeded!\"; else echo \"pkg-oss tarball checksum verification failed!\"; exit 1; fi && tar xzvf ${NGINX_VERSION}-${PKG_RELEASE}.tar.gz && cd pkg-oss-${NGINX_VERSION}-${PKG_RELEASE} && cd alpine && make base && apk index --allow-untrusted -o ${tempDir}/packages/alpine/${apkArch}/APKINDEX.tar.gz ${tempDir}/packages/alpine/${apkArch}/*.apk && abuild-sign -k ${tempDir}/.abuild/abuild-key.rsa ${tempDir}/packages/alpine/${apkArch}/APKINDEX.tar.gz " && cp ${tempDir}/.abuild/abuild-key.rsa.pub /etc/apk/keys/ && apk del --no-network .build-deps && apk add -X ${tempDir}/packages/alpine/ --no-cache $nginxPackages ;; esac && apk del --no-network .checksum-deps && if [ -n "$tempDir" ]; then rm -rf "$tempDir"; fi && if [ -f "/etc/apk/keys/abuild-key.rsa.pub" ]; then rm -f /etc/apk/keys/abuild-key.rsa.pub; fi && apk add --no-cache --virtual .gettext gettext && mv /usr/bin/envsubst /tmp/ && runDeps="$( scanelf --needed --nobanner /tmp/envsubst | awk '{ gsub(/,/, "\nso:", $2); print "so:" $2 }' | sort -u | xargs -r apk info --installed | sort -u )" && apk add --no-cache $runDeps && apk del --no-network .gettext && mv /tmp/envsubst /usr/local/bin/ && apk add --no-cache tzdata && ln -sf /dev/stdout /var/log/nginx/access.log && ln -sf /dev/stderr /var/log/nginx/error.log && mkdir /docker-entrypoint.d # buildkit
COPY docker-entrypoint.sh / # buildkit
COPY 10-listen-on-ipv6-by-default.sh /docker-entrypoint.d # buildkit
COPY 15-local-resolvers.envsh /docker-entrypoint.d # buildkit
COPY 20-envsubst-on-templates.sh /docker-entrypoint.d # buildkit
COPY 30-tune-worker-processes.sh /docker-entrypoint.d # buildkit
ENTRYPOINT ["/docker-entrypoint.sh"]
EXPOSE map[80/tcp:{}]
STOPSIGNAL SIGQUIT
CMD ["nginx" "-g" "daemon off;"]
WORKDIR /opt/web/dist
COPY /app/dist /opt/web/dist # buildkit
RUN /bin/sh -c rm /etc/nginx/conf.d/default.conf # buildkit
VOLUME [/etc/nginx/conf.d]
COPY nginx.conf /etc/nginx/conf.d/nginx.conf # buildkit
EXPOSE map[80/tcp:{}]
CMD ["nginx" "-g" "daemon off;"]
2
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-platform
2026031116
非基础构建镜像
受信镜像
531 MB
成功
告警并阻断
0
37
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-platform:2026031116
镜像 ID:
e0fe16cc0bb4f739106247d1eb7a6ec8b191436fe3540fca27d1580ac1e8aaab
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-03-11 13:44:18
镜像大小:
531 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:31:11
扫描耗时:
0分42秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
Java:Jackson-databind 远程代码执行漏洞(CVE-2017-17485)
命中规则
代码执行
远程利用
2018-01-23
描述
Jackson是一个开源的java序列化与反序列化工具,可以将java对象序列化为xml和json格式的字符串或将两种文件反序列化为相应的对象。
因为CVE-2017-7525解序列化缺陷的修复程序不完整,可以通过将恶意制作的JSON输入发送到ObjectMapper的readValue方法来利用,绕过一个黑名单,如果Spring类库在类路径中可用,则该黑名单是无效的。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.8.11
修复版本
2.8.11
风险信息
CVSS: 9.8
参考信息
CNNVD-201712-478
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2025-24813)
命中规则
代码问题
远程利用
2025-03-10
描述
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
Tomcat 存在安全漏洞,由于针对partial PUT的临时文件路径依赖于用户输入,通过将/替换为.的实现存在绕过风险。当启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false),以及支持partial PUT(默认支持)时,攻击者可能利用该漏洞,向特定文件(如jsp)写入恶意代码,从而执行远程命令。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.35
修复版本
10.1.35
风险信息
CVSS: 9.8
参考信息
CNNVD-202503-1068
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-8840)
命中规则
代码执行
远程利用
2020-02-10
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,该漏洞由于缺少某些xbean-reflect/JNDI黑名单类,如org.apache.xbean.propertyeditor.JndiConverter,可导致攻击者使用JNDI注入的方式实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202002-354
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-50379)
命中规则
竞争条件
远程利用
2024-12-17
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,当在不区分大小写的文件系统(如windows)上,启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false)时,并发同时读取和上传同一个文件可以绕过 Tomcat 的大小写敏感检查,并导致上传的文件被视为 JSP,造成远程代码执行。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2256
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9548)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-040
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9547)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-039
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-56337)
命中规则
竞争条件
远程利用
2024-12-20
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于存在竞争条件漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2573
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36187)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-331
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36183)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 版本 存在代码问题漏洞,该漏洞源于该软件未处理与org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-371
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-24750)
命中规则
其他
远程利用
2020-09-17
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于com.pastdev.httpcomponents.configuration.JndiConfiguration。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202009-1066
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42003)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞。攻击者利用该漏洞导致资源耗尽。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.7.1
修复版本
2.12.7.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-007
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化远程代码执行漏洞(CVE-2020-24616)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化远程代码执行漏洞,该漏洞源于br.com.anteros:Anteros-DBCP进行了不安全的反序列化。远程攻击者可通过精心构造的恶意载荷通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202008-1195
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35491)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1270
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36179)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-327
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2025-24970)
命中规则
输入验证
远程利用
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在输入验证错误漏洞,该漏洞源于SslHandler对特定恶意数据包的验证缺陷,导致原生崩溃。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-handler-4.1.116.Final.jar
当前安装版本
4.1.116.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-776
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42004)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞,该漏洞源于BeanDeserializer中缺少检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.13.4
修复版本
2.13.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-006
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36189)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36186)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-333
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2021-20190)
命中规则
不安全的反序列
远程利用
2021-01-19
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
jackson-databind存在反序列化远程代码执行漏洞,该漏洞是由于javax.swing.JTextPane/javax.swing.JEditorPane组件库存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.7
修复版本
2.9.10.7
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-1474
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36518)
命中规则
缓冲区错误
远程利用
2022-03-11
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在安全漏洞,该漏洞源于软件中存在Java的栈溢出异常,攻击者可以通过大量嵌套对象利用该漏洞实现拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.6.1
修复版本
2.12.6.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202203-1165
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36181)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-330
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36182)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-325
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36185)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-337
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36184)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-344
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36180)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-326
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36188)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-355
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35728)
命中规则
不安全的反序列
远程利用
2020-12-27
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,攻击者可利用xbean-reflect的利用链触发JNDI远程类加载从而达到远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35490)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1285
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.116.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.116.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.springframework.security:spring-security-crypto存在漏洞(CVE-2024-38827)
命中规则
未充分验证数据权限
远程利用
2024-12-02
描述
VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
VMware Spring Security存在安全漏洞,该漏洞源于存在一些与语言环境相关的异常,可能会导致授权规则无法正常工作。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/spring-security-crypto-6.3.4.jar
当前安装版本
6.3.4
存在漏洞版本
>=6.3.0,<6.3.5
修复版本
6.3.5
风险信息
CVSS: 4.8
参考信息
CNNVD-202412-142
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2019-12384)
命中规则
代码执行
远程利用
2019-06-24
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在代码问题漏洞。该漏洞是由于Jackson黑名单过滤不完整而导致,攻击者可通过发送特制的JSON消息利用该漏洞读取服务器上任意的本地文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.7.9.6
修复版本
2.7.9.6
风险信息
CVSS: 5.9
参考信息
CNNVD-201906-867
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
ch.qos.logback:logback-classic
1.2.11
Java
org.springframework.cloud:spring-cloud-context
4.1.4
OS
libgomp
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
Java
org.slf4j:slf4j-api
1.7.36
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.10
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
Java
com.github.mengweijin:db-migration
2.0.8
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
Java
io.netty:netty-codec
4.1.92.Final
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
com.taobao.arthas:arthas-client
3.7.2
Java
checker-qual
3.41.0
Java
io.netty:netty-buffer
4.1.92.Final
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
io.netty:netty-codec-socks
4.1.116.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
OS
yum
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
poi-ooxml-schemas
4.1.2
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
OS
keyutils-libs
1.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
Java
org.ehcache.modules:ehcache-api
3.10.8
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.ehcache.modules:ehcache-107
3.10.8
Java
cn.crane4j:crane4j-extension-spring
2.9.0
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
Java
org.mapstruct:mapstruct-processor
1.4.1.Final
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
io.github.openfeign:feign-jackson
11.9
Java
cn.crane4j:crane4j-core
2.9.0
Java
org.ehcache.modules:ehcache-xml-spi
3.10.8
Java
commons-cli:commons-cli
1.8.0
OS
python3-dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.google.guava:failureaccess
1.0.1
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
com.baomidou:dynamic-datasource-spring
4.3.1
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.github.yulichang:mybatis-plus-join-adapter-base
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.core:jackson-annotations
2.7.0
Java
io.netty:netty-transport-classes-epoll
4.1.116.Final
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
Java
com.alibaba.arthas:arthas-repackage-logger
0.0.13
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
Java
mongodb-driver-sync
5.0.1
Java
xmlbeans
5.2.0
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
Java
reactor-netty-core
1.1.23
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
mybatis-plus-spring-boot-autoconfigure
3.5.5
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
Java
poi-ooxml-lite
5.2.5
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v312
1.5.3-SNAPSHOT
OS
libstdc++
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
Java
io.netty:netty-codec-http
4.1.92.Final
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
org.benf:cfr
0.152
Java
cn.crane4j:crane4j-annotation
2.9.0
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
Java
bson
5.0.1
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
mybatis-plus-core
3.5.5
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.mybatis:mybatis
3.5.15
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
nacos-client-2.3.2.jar
Java
cn.hutool:hutool-core
5.8.26
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
io.netty:netty-transport-native-unix-common
4.1.116.Final
Java
arthas-boot
3.7.2
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
Java
snappy-java
1.1.10.8
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-toml
2.17.2
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
Java
io.netty:netty-transport
4.1.116.Final
Java
com.taobao.arthas:arthas-core
3.7.2
Java
io.netty:netty-resolver
4.1.92.Final
Java
com.taobao.arthas:arthas-vmtool
3.7.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
org.mybatis:mybatis
3.5.15
Java
io.netty:netty-codec-http2
4.1.116.Final
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
Java
com.google.guava:failureaccess
1.0.2
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
dnf-data
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
Java
mybatis-plus-extension
3.5.5
Java
rxjava
3.1.9
Java
com.github.yulichang:mybatis-plus-join-adapter-v352
1.5.3-SNAPSHOT
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
Java
spring-webmvc
6.1.14
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.virtuald:curvesapi
1.08
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
Java
kotlin-stdlib
1.9.25
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
java-17-amazon-corretto-headless
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.17.2
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-transport
4.1.92.Final
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
ognl:ognl
3.1.19
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
Java
org.yaml:snakeyaml
2.2
Java
org.jetbrains:annotations
13.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v3431
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
org.terracotta:offheap-store
2.5.3
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
Java
com.taobao.arthas:arthas-agent
3.7.2
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.github.yulichang:mybatis-plus-join-boot-starter
1.5.3-SNAPSHOT
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.alibaba.middleware:cli
1.0.4
Java
com.maas:maas-common-datascope
3.6.6-SNAPSHOT
Java
com.taobao.arthas:arthas-boot
3.7.2
Java
commons-codec:commons-codec
1.16.1
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.17.2
Java
mongodb-driver-core
5.0.1
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
glib2
2.82.2-764.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
micrometer-jakarta9
1.13.6
Java
org.springdoc:springdoc-openapi-starter-webmvc-api
2.6.0
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
ognl:ognl
3.4.2
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
Java
sizeof-agent.jar
Java
com.alibaba:bytekit-core
0.0.9
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.alibaba:druid
1.2.23
Java
objenesis
3.4
Java
bcprov-jdk18on
1.78.1
Java
org.terracotta:terracotta-utilities-tools
0.0.15
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.yulichang:mybatis-plus-join-adapter-v355
1.5.3-SNAPSHOT
OS
java-17-amazon-corretto
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
OS
harfbuzz
7.0.0-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
libpsl
0.21.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
Java
com.google.j2objc:j2objc-annotations
2.8
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
javax.cache:cache-api
1.1.1
Java
org.apache.commons:commons-compress
1.26.2
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
Java Runtime Environment
17.0.13
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
Java
io.netty:netty-common
4.1.116.Final
Java
kotlin-stdlib-jdk8
1.9.25
GO
github.com/kylelemons/godebug
v1.1.0
Java
javax.activation:javax.activation-api
1.2.0
Java
io.netty:netty-handler
4.1.116.Final
Java
com.fasterxml.jackson.core:jackson-core
2.7.9
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
com.sun.istack:istack-commons-runtime
4.1.2
Java
mysql-connector-j
8.3.0
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.baomidou:dynamic-datasource-creator
4.3.1
Java
com.taobao.arthas:arthas-common
3.7.2
Java
ognl:ognl
3.1.19
Java
com.alibaba:easyexcel-support
3.3.4
Java
com.maas:maas-common-datasource
3.6.6-SNAPSHOT
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
Java
com.taobao.arthas:arthas-tunnel-client
3.7.2
Java
org.glassfish.jaxb:txw2
4.0.5
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
org.ehcache.modules:ehcache-xml
3.10.8
Java
com.github.yulichang:mybatis-plus-join-adapter-v33x
1.5.3-SNAPSHOT
Java
simple-xml-safe
2.7.1
Java
commons-fileupload:commons-fileupload
1.5
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
Java
org.slf4j:slf4j-api
2.0.16
Java
io.netty:netty-codec-dns
4.1.116.Final
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
com.fasterxml.jackson.core:jackson-databind
2.15.3
Java
org.apache.maven:maven-compat
3.9.9
Java
org.javassist:javassist
3.20.0-GA
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
Java
arthas-client
3.7.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libgcc
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
Java
spring-security-crypto
6.3.4
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.glassfish.jaxb:jaxb-core
4.0.5
Java
com.github.yulichang:mybatis-plus-join-annotation
1.5.3-SNAPSHOT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.baomidou:dynamic-datasource-spring-boot-common
4.3.1
Java
com.alibaba:repackage-asm
0.0.13
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
Java
kotlin-stdlib-jdk7
1.9.25
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
Java
com.google.code.findbugs:jsr305
3.0.2
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
Java
poi
5.2.5
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
ch.qos.logback:logback-core
1.2.11
Java
org.eclipse.angus:angus-activation
2.0.2
Java
spring-context-support
6.1.14
Java
org.flywaydb:flyway-mysql
10.10.0
Java
com.maas:maas-common-security
3.6.6-SNAPSHOT
Java
mybatis-plus
3.5.5
Java
org.mapstruct:mapstruct
1.4.1.Final
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
Java
com.taobao.text:text-ui
0.0.3
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-resolver-dns-native-macos
4.1.116.Final
GO
github.com/aws/smithy-go
v1.22.1
Java
DmJdbcDriver18
8.1.3.62
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
Java
com.maas:maas-common-log
3.6.6-SNAPSHOT
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
OS
expat
2.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.latencyutils:LatencyUtils
2.0.3
Java
org.springframework.data:spring-data-mongodb
4.3.5
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.google.errorprone:error_prone_annotations
2.23.0
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
Java
io.netty:netty-common
4.1.92.Final
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
minio
8.5.9
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
Java
com.taobao.arthas:arthas-spy
3.7.2
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.javassist:javassist
3.20.0-GA
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
Java
org.terracotta:statistics
2.1.2
Java
org.apache.commons:commons-csv
1.8
OS
crypto-policies
20220428-1.gitdfb10ea.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libxml2
2.10.4-1.amzn2023.0.7
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
poi-ooxml
5.2.5
Java
com.fasterxml.jackson.core:jackson-annotations
2.17.2
Java
com.maas:maas-common-swagger
3.6.6-SNAPSHOT
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
com.zaxxer:SparseBitSet
1.3
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
Java
com.google.guava:guava
33.0.0-jre
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
python3
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.github.yulichang:mybatis-plus-join-wrapper-ext
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.17.2
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
Java
com.github.yulichang:mybatis-plus-join-core
1.5.3-SNAPSHOT
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.taobao.arthas:arthas-tunnel-common
3.7.2
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
Java
com.github.yulichang:mybatis-plus-join-extension
1.5.3-SNAPSHOT
Java
micrometer-core
1.13.6
Java
okhttp
4.12.0
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
Java
com.alibaba:easyexcel-core
3.3.4
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser-v46
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.13.0
OS
amazon-linux-repo-cdn
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
io.netty:netty-resolver
4.1.116.Final
Java
com.google.android:annotations
4.1.1.4
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
Java
org.javassist:javassist
3.29.2-GA
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
python3-libs
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
Java
com.alibaba:bytekit-instrument-api
0.0.9
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
bson-record-codec
5.0.1
Java
com.taobao.arthas:arthas-memorycompiler
3.7.2
GO
github.com/envoyproxy/go-control-plane
v0.13.0
Java
okio
3.6.0
Java
org.ehcache.modules:ehcache-core
3.10.8
GO
github.com/sirupsen/logrus
v1.9.3
Java
tomcat-embed-websocket
10.1.31
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
spring-webflux
6.1.14
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
tomcat-embed-el
10.1.31
Java
com.google.code.gson:gson
2.10.1
Java
io.netty:netty-transport-native-epoll
4.1.116.Final
Java
org.ehcache:sizeof
0.4.3
Java
com.taobao.arthas:arthas-core
3.7.2
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver-dns
4.1.116.Final
Java
com.github.jsqlparser:jsqlparser
4.6
Java
io.netty:netty-handler-proxy
4.1.116.Final
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba:fastjson
1.2.83_noneautotype
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
GO
golang.org/x/sys
v0.21.0
Java
mybatis-plus-spring-boot3-starter
3.5.5
Java
io.netty:netty-resolver-dns-classes-macos
4.1.116.Final
Java
tomcat-embed-core
10.1.31
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.fusesource.jansi:jansi
2.4.1
Java
reactor-core
3.6.11
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
commons-io:commons-io
2.15.1
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
kotlin-stdlib-common
1.9.25
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba:easyexcel
3.3.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
jline:jline
2.14.6
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
Java
com.fasterxml.jackson.core:jackson-databind
2.7.9.4
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
Java
io.netty:Netty/Common
4.1.116.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
Java
org.jctools:jctools-core
3.1.0
Java
reactor-netty-http
1.1.23
Java
io.netty:netty-handler
4.1.92.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
cn.crane4j:crane4j-spring-boot-starter
2.9.0
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
Java
com.alibaba:fastjson
1.2.83_noneautotype
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
Java
org.flywaydb:flyway-core
10.10.0
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/go-jose/go-jose/v4
v4.0.4
Java
mybatis-plus-annotation
3.5.5
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
java-17-amazon-corretto-jmods
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
org.springdoc:springdoc-openapi-starter-webmvc-ui
2.6.0
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
Java
com.taobao.arthas:math-game
3.7.2
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.baomidou:dynamic-datasource-spring-boot3-starter
4.3.1
Java
micrometer-observation
1.13.6
Java
org.ehcache.modules:ehcache-impl
3.10.8
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.maas:maas-platform
3.6.6-SNAPSHOT
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libcap
2.48-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
GO
github.com/cespare/xxhash/v2
v2.3.0
Java
com.alibaba.middleware:termd-core
1.1.7.12
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
Java
hutool-all
5.8.36
Java
com.maas:maas-common-api
3.6.6-SNAPSHOT
OS
tzdata
2024a-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.jctools:jctools-core
4.0.5
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
Java
okio-jvm
3.6.0
Java
io.netty:netty-buffer
4.1.116.Final
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
io.netty:netty-transport-native-unix-common
4.1.92.Final
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
Java
com.alibaba.nacos:nacos-client
2.3.2
OS
openssl-libs
3.0.8-1.amzn2023.0.16
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
Java
io.netty:netty-codec
4.1.116.Final
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
OS
java-17-amazon-corretto-devel
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.core:jackson-core
2.17.2
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
io.netty:netty-codec-http
4.1.116.Final
Java
com.google.guava:guava
33.2.1-jre
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
OS
system-release
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.ehcache:ehcache
3.10.8
Java
com.alibaba:druid-spring-boot-3-starter
1.2.23
Java
org.glassfish.jaxb:jaxb-runtime
4.0.5
ADD al2023-container-raw-2023.6.20241212.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-platform.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_platform.sh /run.sh # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
3
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-system
2026031116
非基础构建镜像
受信镜像
505 MB
成功
告警并阻断
0
37
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-system:2026031116
镜像 ID:
e4fdc7c559fe43f90d8eb40dc9df643ee36babb743e8cca8cf1157866dbb9dab
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-03-11 14:12:25
镜像大小:
505 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:31:53
扫描耗时:
0分41秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
Java:Jackson-databind 远程代码执行漏洞(CVE-2017-17485)
命中规则
代码执行
远程利用
2018-01-23
描述
Jackson是一个开源的java序列化与反序列化工具,可以将java对象序列化为xml和json格式的字符串或将两种文件反序列化为相应的对象。
因为CVE-2017-7525解序列化缺陷的修复程序不完整,可以通过将恶意制作的JSON输入发送到ObjectMapper的readValue方法来利用,绕过一个黑名单,如果Spring类库在类路径中可用,则该黑名单是无效的。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.8.11
修复版本
2.8.11
风险信息
CVSS: 9.8
参考信息
CNNVD-201712-478
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2025-24813)
命中规则
代码问题
远程利用
2025-03-10
描述
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
Tomcat 存在安全漏洞,由于针对partial PUT的临时文件路径依赖于用户输入,通过将/替换为.的实现存在绕过风险。当启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false),以及支持partial PUT(默认支持)时,攻击者可能利用该漏洞,向特定文件(如jsp)写入恶意代码,从而执行远程命令。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.35
修复版本
10.1.35
风险信息
CVSS: 9.8
参考信息
CNNVD-202503-1068
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-8840)
命中规则
代码执行
远程利用
2020-02-10
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,该漏洞由于缺少某些xbean-reflect/JNDI黑名单类,如org.apache.xbean.propertyeditor.JndiConverter,可导致攻击者使用JNDI注入的方式实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202002-354
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-50379)
命中规则
竞争条件
远程利用
2024-12-17
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,当在不区分大小写的文件系统(如windows)上,启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false)时,并发同时读取和上传同一个文件可以绕过 Tomcat 的大小写敏感检查,并导致上传的文件被视为 JSP,造成远程代码执行。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2256
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9548)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-040
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9547)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-039
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-56337)
命中规则
竞争条件
远程利用
2024-12-20
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于存在竞争条件漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2573
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36187)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-331
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36183)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 版本 存在代码问题漏洞,该漏洞源于该软件未处理与org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-371
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-24750)
命中规则
其他
远程利用
2020-09-17
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于com.pastdev.httpcomponents.configuration.JndiConfiguration。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202009-1066
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42003)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞。攻击者利用该漏洞导致资源耗尽。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.7.1
修复版本
2.12.7.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-007
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化远程代码执行漏洞(CVE-2020-24616)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化远程代码执行漏洞,该漏洞源于br.com.anteros:Anteros-DBCP进行了不安全的反序列化。远程攻击者可通过精心构造的恶意载荷通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202008-1195
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35491)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1270
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36179)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-327
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2025-24970)
命中规则
输入验证
远程利用
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在输入验证错误漏洞,该漏洞源于SslHandler对特定恶意数据包的验证缺陷,导致原生崩溃。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-handler-4.1.116.Final.jar
当前安装版本
4.1.116.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-776
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42004)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞,该漏洞源于BeanDeserializer中缺少检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.13.4
修复版本
2.13.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-006
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36189)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36186)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-333
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2021-20190)
命中规则
不安全的反序列
远程利用
2021-01-19
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
jackson-databind存在反序列化远程代码执行漏洞,该漏洞是由于javax.swing.JTextPane/javax.swing.JEditorPane组件库存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.7
修复版本
2.9.10.7
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-1474
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36518)
命中规则
缓冲区错误
远程利用
2022-03-11
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在安全漏洞,该漏洞源于软件中存在Java的栈溢出异常,攻击者可以通过大量嵌套对象利用该漏洞实现拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.6.1
修复版本
2.12.6.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202203-1165
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36181)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-330
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36182)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-325
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36185)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-337
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36184)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-344
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36180)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-326
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36188)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-355
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35728)
命中规则
不安全的反序列
远程利用
2020-12-27
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,攻击者可利用xbean-reflect的利用链触发JNDI远程类加载从而达到远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35490)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1285
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.116.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.116.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.springframework.security:spring-security-crypto存在漏洞(CVE-2024-38827)
命中规则
未充分验证数据权限
远程利用
2024-12-02
描述
VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
VMware Spring Security存在安全漏洞,该漏洞源于存在一些与语言环境相关的异常,可能会导致授权规则无法正常工作。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/spring-security-crypto-6.3.4.jar
当前安装版本
6.3.4
存在漏洞版本
>=6.3.0,<6.3.5
修复版本
6.3.5
风险信息
CVSS: 4.8
参考信息
CNNVD-202412-142
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2019-12384)
命中规则
代码执行
远程利用
2019-06-24
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在代码问题漏洞。该漏洞是由于Jackson黑名单过滤不完整而导致,攻击者可通过发送特制的JSON消息利用该漏洞读取服务器上任意的本地文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.7.9.6
修复版本
2.7.9.6
风险信息
CVSS: 5.9
参考信息
CNNVD-201906-867
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
ch.qos.logback:logback-classic
1.2.11
Java
org.springframework.cloud:spring-cloud-context
4.1.4
OS
libgomp
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
Java
org.slf4j:slf4j-api
1.7.36
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.10
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
Java
io.netty:netty-codec
4.1.92.Final
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
com.taobao.arthas:arthas-client
3.7.2
Java
checker-qual
3.41.0
Java
io.netty:netty-buffer
4.1.92.Final
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
OS
yum
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
OS
keyutils-libs
1.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
cn.crane4j:crane4j-extension-spring
2.9.0
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
Java
org.mapstruct:mapstruct-processor
1.4.1.Final
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
cn.crane4j:crane4j-core
2.9.0
Java
commons-cli:commons-cli
1.8.0
OS
python3-dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.google.guava:failureaccess
1.0.1
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
com.baomidou:dynamic-datasource-spring
4.3.1
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.github.yulichang:mybatis-plus-join-adapter-base
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.core:jackson-annotations
2.7.0
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
Java
com.alibaba.arthas:arthas-repackage-logger
0.0.13
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
Java
xmlbeans
5.2.0
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
mybatis-plus-spring-boot-autoconfigure
3.5.5
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
Java
poi-ooxml-lite
5.2.5
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v312
1.5.3-SNAPSHOT
OS
libstdc++
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
Java
io.netty:netty-codec-http
4.1.92.Final
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
org.benf:cfr
0.152
Java
cn.crane4j:crane4j-annotation
2.9.0
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
mybatis-plus-core
3.5.5
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.mybatis:mybatis
3.5.15
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
nacos-client-2.3.2.jar
Java
cn.hutool:hutool-core
5.8.26
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
io.netty:netty-transport-native-unix-common
4.1.116.Final
Java
arthas-boot
3.7.2
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
Java
io.netty:netty-transport
4.1.116.Final
Java
com.taobao.arthas:arthas-core
3.7.2
Java
io.netty:netty-resolver
4.1.92.Final
Java
com.taobao.arthas:arthas-vmtool
3.7.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
org.mybatis:mybatis
3.5.15
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
Java
com.google.guava:failureaccess
1.0.2
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
dnf-data
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
Java
mybatis-plus-extension
3.5.5
Java
rxjava
3.1.9
Java
com.github.yulichang:mybatis-plus-join-adapter-v352
1.5.3-SNAPSHOT
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
Java
spring-webmvc
6.1.14
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.virtuald:curvesapi
1.08
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
java-17-amazon-corretto-headless
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.17.2
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-transport
4.1.92.Final
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
ognl:ognl
3.1.19
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
Java
org.yaml:snakeyaml
2.2
Java
com.github.yulichang:mybatis-plus-join-adapter-v3431
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
Java
com.taobao.arthas:arthas-agent
3.7.2
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.github.yulichang:mybatis-plus-join-boot-starter
1.5.3-SNAPSHOT
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.alibaba.middleware:cli
1.0.4
Java
com.maas:maas-common-datascope
3.6.6-SNAPSHOT
Java
com.taobao.arthas:arthas-boot
3.7.2
Java
commons-codec:commons-codec
1.16.1
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.17.2
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.17.2
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
glib2
2.82.2-764.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
micrometer-jakarta9
1.13.6
Java
org.springdoc:springdoc-openapi-starter-webmvc-api
2.6.0
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
ognl:ognl
3.4.2
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
Java
com.alibaba:bytekit-core
0.0.9
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.alibaba:druid
1.2.23
Java
objenesis
3.4
Java
bcprov-jdk18on
1.78.1
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.yulichang:mybatis-plus-join-adapter-v355
1.5.3-SNAPSHOT
OS
java-17-amazon-corretto
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
OS
harfbuzz
7.0.0-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
libpsl
0.21.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
Java
com.google.j2objc:j2objc-annotations
2.8
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
javax.cache:cache-api
1.1.1
Java
org.apache.commons:commons-compress
1.26.2
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
Java Runtime Environment
17.0.13
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
Java
io.netty:netty-common
4.1.116.Final
GO
github.com/kylelemons/godebug
v1.1.0
Java
javax.activation:javax.activation-api
1.2.0
Java
io.netty:netty-handler
4.1.116.Final
Java
com.fasterxml.jackson.core:jackson-core
2.7.9
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
mysql-connector-j
8.3.0
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.baomidou:dynamic-datasource-creator
4.3.1
Java
com.taobao.arthas:arthas-common
3.7.2
Java
ognl:ognl
3.1.19
Java
com.maas:maas-common-datasource
3.6.6-SNAPSHOT
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
Java
com.taobao.arthas:arthas-tunnel-client
3.7.2
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v33x
1.5.3-SNAPSHOT
Java
commons-fileupload:commons-fileupload
1.5
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
Java
org.slf4j:slf4j-api
2.0.16
Java
io.netty:netty-codec-dns
4.1.116.Final
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
org.apache.maven:maven-compat
3.9.9
Java
org.javassist:javassist
3.20.0-GA
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
Java
arthas-client
3.7.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libgcc
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
Java
spring-security-crypto
6.3.4
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.yulichang:mybatis-plus-join-annotation
1.5.3-SNAPSHOT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.baomidou:dynamic-datasource-spring-boot-common
4.3.1
Java
com.alibaba:repackage-asm
0.0.13
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
Java
hutool-all
5.8.37
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
Java
poi
5.2.5
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
ch.qos.logback:logback-core
1.2.11
Java
spring-context-support
6.1.14
Java
com.maas:maas-common-security
3.6.6-SNAPSHOT
Java
mybatis-plus
3.5.5
Java
org.mapstruct:mapstruct
1.4.1.Final
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
Java
com.taobao.text:text-ui
0.0.3
Java
com.alibaba.middleware:cli
1.0.4
GO
github.com/aws/smithy-go
v1.22.1
Java
DmJdbcDriver18
8.1.3.62
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
Java
com.maas:maas-common-log
3.6.6-SNAPSHOT
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
OS
expat
2.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.latencyutils:LatencyUtils
2.0.3
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.google.errorprone:error_prone_annotations
2.23.0
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
Java
io.netty:netty-common
4.1.92.Final
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
Java
com.taobao.arthas:arthas-spy
3.7.2
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.javassist:javassist
3.20.0-GA
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
OS
crypto-policies
20220428-1.gitdfb10ea.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libxml2
2.10.4-1.amzn2023.0.7
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
poi-ooxml
5.2.5
Java
com.fasterxml.jackson.core:jackson-annotations
2.17.2
Java
com.maas:maas-common-swagger
3.6.6-SNAPSHOT
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
com.zaxxer:SparseBitSet
1.3
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
Java
com.google.guava:guava
33.0.0-jre
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
python3
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.github.yulichang:mybatis-plus-join-wrapper-ext
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.17.2
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
Java
com.github.yulichang:mybatis-plus-join-core
1.5.3-SNAPSHOT
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.taobao.arthas:arthas-tunnel-common
3.7.2
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
Java
com.github.yulichang:mybatis-plus-join-extension
1.5.3-SNAPSHOT
Java
micrometer-core
1.13.6
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser-v46
1.5.3-SNAPSHOT
Java
com.maas:maas-system
3.6.6-SNAPSHOT
OS
amazon-linux-repo-cdn
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
io.netty:netty-resolver
4.1.116.Final
Java
com.google.android:annotations
4.1.1.4
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
Java
org.javassist:javassist
3.29.2-GA
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
python3-libs
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
Java
com.alibaba:bytekit-instrument-api
0.0.9
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.taobao.arthas:arthas-memorycompiler
3.7.2
GO
github.com/envoyproxy/go-control-plane
v0.13.0
GO
github.com/sirupsen/logrus
v1.9.3
Java
tomcat-embed-websocket
10.1.31
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
tomcat-embed-el
10.1.31
Java
com.taobao.arthas:arthas-core
3.7.2
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver-dns
4.1.116.Final
Java
com.github.jsqlparser:jsqlparser
4.6
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba:fastjson
1.2.83_noneautotype
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
GO
golang.org/x/sys
v0.21.0
Java
mybatis-plus-spring-boot3-starter
3.5.5
Java
tomcat-embed-core
10.1.31
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.fusesource.jansi:jansi
2.4.1
Java
reactor-core
3.6.11
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
commons-io:commons-io
2.15.1
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
jline:jline
2.14.6
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
Java
com.fasterxml.jackson.core:jackson-databind
2.7.9.4
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
Java
io.netty:Netty/Common
4.1.116.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
Java
org.jctools:jctools-core
3.1.0
Java
io.netty:netty-handler
4.1.92.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
cn.crane4j:crane4j-spring-boot-starter
2.9.0
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
Java
com.alibaba:fastjson
1.2.83_noneautotype
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/go-jose/go-jose/v4
v4.0.4
Java
mybatis-plus-annotation
3.5.5
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
java-17-amazon-corretto-jmods
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
org.springdoc:springdoc-openapi-starter-webmvc-ui
2.6.0
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
Java
com.taobao.arthas:math-game
3.7.2
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.baomidou:dynamic-datasource-spring-boot3-starter
4.3.1
Java
micrometer-observation
1.13.6
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libcap
2.48-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
GO
github.com/cespare/xxhash/v2
v2.3.0
Java
com.alibaba.middleware:termd-core
1.1.7.12
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
Java
com.maas:maas-common-api
3.6.6-SNAPSHOT
OS
tzdata
2024a-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.jctools:jctools-core
4.0.5
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
Java
io.netty:netty-buffer
4.1.116.Final
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
io.netty:netty-transport-native-unix-common
4.1.92.Final
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
Java
com.alibaba.nacos:nacos-client
2.3.2
OS
openssl-libs
3.0.8-1.amzn2023.0.16
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
com.fasterxml.jackson.core:jackson-databind
2.17.2
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
Java
io.netty:netty-codec
4.1.116.Final
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
OS
java-17-amazon-corretto-devel
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.core:jackson-core
2.17.2
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
com.google.guava:guava
33.2.1-jre
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
OS
system-release
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.alibaba:druid-spring-boot-3-starter
1.2.23
ADD al2023-container-raw-2023.6.20241212.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-system.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_system.sh /run.sh # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
4
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-gateway
20260204
非基础构建镜像
受信镜像
487 MB
成功
告警并阻断
0
34
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-gateway:20260204
镜像 ID:
45967e4d718e0a12d0c32fdd53f12b0860c6f007164e2b58881cdc59d4bd5d93
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-02-04 16:48:52
镜像大小:
487 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:32:34
扫描耗时:
0分40秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
Java:Jackson-databind 远程代码执行漏洞(CVE-2017-17485)
命中规则
代码执行
远程利用
2018-01-23
描述
Jackson是一个开源的java序列化与反序列化工具,可以将java对象序列化为xml和json格式的字符串或将两种文件反序列化为相应的对象。
因为CVE-2017-7525解序列化缺陷的修复程序不完整,可以通过将恶意制作的JSON输入发送到ObjectMapper的readValue方法来利用,绕过一个黑名单,如果Spring类库在类路径中可用,则该黑名单是无效的。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.8.11
修复版本
2.8.11
风险信息
CVSS: 9.8
参考信息
CNNVD-201712-478
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-8840)
命中规则
代码执行
远程利用
2020-02-10
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,该漏洞由于缺少某些xbean-reflect/JNDI黑名单类,如org.apache.xbean.propertyeditor.JndiConverter,可导致攻击者使用JNDI注入的方式实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202002-354
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9548)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-040
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9547)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-039
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36187)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-331
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36183)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 版本 存在代码问题漏洞,该漏洞源于该软件未处理与org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-371
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-24750)
命中规则
其他
远程利用
2020-09-17
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于com.pastdev.httpcomponents.configuration.JndiConfiguration。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202009-1066
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42003)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞。攻击者利用该漏洞导致资源耗尽。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.7.1
修复版本
2.12.7.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-007
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化远程代码执行漏洞(CVE-2020-24616)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化远程代码执行漏洞,该漏洞源于br.com.anteros:Anteros-DBCP进行了不安全的反序列化。远程攻击者可通过精心构造的恶意载荷通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202008-1195
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35491)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1270
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36179)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-327
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2025-24970)
命中规则
输入验证
远程利用
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在输入验证错误漏洞,该漏洞源于SslHandler对特定恶意数据包的验证缺陷,导致原生崩溃。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-handler-4.1.116.Final.jar
当前安装版本
4.1.116.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-776
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42004)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞,该漏洞源于BeanDeserializer中缺少检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.13.4
修复版本
2.13.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-006
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36189)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36186)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-333
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2021-20190)
命中规则
不安全的反序列
远程利用
2021-01-19
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
jackson-databind存在反序列化远程代码执行漏洞,该漏洞是由于javax.swing.JTextPane/javax.swing.JEditorPane组件库存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.7
修复版本
2.9.10.7
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-1474
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36518)
命中规则
缓冲区错误
远程利用
2022-03-11
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在安全漏洞,该漏洞源于软件中存在Java的栈溢出异常,攻击者可以通过大量嵌套对象利用该漏洞实现拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.6.1
修复版本
2.12.6.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202203-1165
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36181)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-330
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36182)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-325
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36185)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-337
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36184)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-344
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36180)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-326
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36188)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-355
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35728)
命中规则
不安全的反序列
远程利用
2020-12-27
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,攻击者可利用xbean-reflect的利用链触发JNDI远程类加载从而达到远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35490)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1285
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.116.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.116.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.springframework.security:spring-security-crypto存在漏洞(CVE-2024-38827)
命中规则
未充分验证数据权限
远程利用
2024-12-02
描述
VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
VMware Spring Security存在安全漏洞,该漏洞源于存在一些与语言环境相关的异常,可能会导致授权规则无法正常工作。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/spring-security-crypto-6.3.4.jar
当前安装版本
6.3.4
存在漏洞版本
>=6.3.0,<6.3.5
修复版本
6.3.5
风险信息
CVSS: 4.8
参考信息
CNNVD-202412-142
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2019-12384)
命中规则
代码执行
远程利用
2019-06-24
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在代码问题漏洞。该漏洞是由于Jackson黑名单过滤不完整而导致,攻击者可通过发送特制的JSON消息利用该漏洞读取服务器上任意的本地文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.7.9.6
修复版本
2.7.9.6
风险信息
CVSS: 5.9
参考信息
CNNVD-201906-867
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-gateway
2023.0.1.2
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
ch.qos.logback:logback-classic
1.2.11
Java
org.springframework.cloud:spring-cloud-context
4.1.4
OS
libgomp
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
Java
org.slf4j:slf4j-api
1.7.36
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
com.jhlabs:filters
2.0.235-1
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.10
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
Java
io.netty:netty-codec
4.1.92.Final
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
Java
org.springframework.cloud:spring-cloud-starter-gateway
4.1.5
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
com.taobao.arthas:arthas-client
3.7.2
Java
io.netty:netty-buffer
4.1.92.Final
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
io.netty:netty-codec-socks
4.1.116.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
OS
yum
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
OS
keyutils-libs
1.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
commons-cli:commons-cli
1.8.0
OS
python3-dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.google.guava:failureaccess
1.0.1
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.fasterxml.jackson.core:jackson-annotations
2.7.0
Java
io.netty:netty-transport-classes-epoll
4.1.116.Final
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
Java
com.alibaba.arthas:arthas-repackage-logger
0.0.13
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
Java
xmlbeans
5.2.0
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
Java
reactor-netty-core
1.1.23
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
Java
poi-ooxml-lite
5.2.5
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
OS
libstdc++
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
Java
org.springframework.cloud:spring-cloud-gateway-server
4.1.5
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
Java
io.netty:netty-codec-http
4.1.92.Final
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
org.benf:cfr
0.152
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
nacos-client-2.3.2.jar
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
io.netty:netty-transport-native-unix-common
4.1.116.Final
Java
arthas-boot
3.7.2
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
Java
io.netty:netty-transport
4.1.116.Final
Java
com.taobao.arthas:arthas-core
3.7.2
Java
io.netty:netty-resolver
4.1.92.Final
Java
com.taobao.arthas:arthas-vmtool
3.7.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
io.netty:netty-codec-http2
4.1.116.Final
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
dnf-data
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
Java
rxjava
3.1.9
Java
ognl:ognl
3.3.4
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.virtuald:curvesapi
1.08
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
java-17-amazon-corretto-headless
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.17.2
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-transport
4.1.92.Final
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
Java
io.lettuce:lettuce-core
6.3.2.RELEASE
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
Java
org.yaml:snakeyaml
2.2
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
Java
com.taobao.arthas:arthas-agent
3.7.2
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.alibaba.middleware:cli
1.0.4
Java
com.taobao.arthas:arthas-boot
3.7.2
Java
commons-codec:commons-codec
1.16.1
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.17.2
Java
pro.fessional:kaptcha
2.3.3
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.17.2
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
glib2
2.82.2-764.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
com.alibaba.csp:sentinel-api-gateway-adapter-common
1.8.8
Java
micrometer-jakarta9
1.13.6
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
org.springdoc:springdoc-openapi-starter-webflux-ui
2.6.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
Java
com.alibaba:bytekit-core
0.0.9
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
objenesis
3.4
Java
bcprov-jdk18on
1.78.1
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.jsqlparser:jsqlparser
4.7
OS
java-17-amazon-corretto
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
OS
harfbuzz
7.0.0-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
libpsl
0.21.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
javax.cache:cache-api
1.1.1
Java
org.apache.commons:commons-compress
1.26.2
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
Java Runtime Environment
17.0.13
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
Java
io.netty:netty-common
4.1.116.Final
GO
github.com/kylelemons/godebug
v1.1.0
Java
javax.activation:javax.activation-api
1.2.0
Java
io.netty:netty-handler
4.1.116.Final
Java
com.fasterxml.jackson.core:jackson-core
2.7.9
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.taobao.arthas:arthas-common
3.7.2
Java
ognl:ognl
3.1.19
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
Java
com.taobao.arthas:arthas-tunnel-client
3.7.2
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
commons-fileupload:commons-fileupload
1.5
Java
org.mybatis:mybatis
3.5.14
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
Java
com.maas:maas-gateway
3.6.6-SNAPSHOT
Java
org.slf4j:slf4j-api
2.0.16
Java
io.netty:netty-codec-dns
4.1.116.Final
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
org.apache.maven:maven-compat
3.9.9
Java
org.javassist:javassist
3.20.0-GA
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
Java
arthas-client
3.7.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libgcc
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
Java
spring-security-crypto
6.3.4
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.alibaba:repackage-asm
0.0.13
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
Java
poi
5.2.5
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
ch.qos.logback:logback-core
1.2.11
Java
spring-context-support
6.1.14
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
Java
com.taobao.text:text-ui
0.0.3
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-resolver-dns-native-macos
4.1.116.Final
GO
github.com/aws/smithy-go
v1.22.1
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
OS
expat
2.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.latencyutils:LatencyUtils
2.0.3
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
Java
io.netty:netty-common
4.1.92.Final
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
Java
com.taobao.arthas:arthas-spy
3.7.2
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
com.taobao.arthas:arthas-common
3.7.2
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
OS
crypto-policies
20220428-1.gitdfb10ea.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libxml2
2.10.4-1.amzn2023.0.7
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
poi-ooxml
5.2.5
Java
org.mybatis:mybatis
3.5.14
Java
com.fasterxml.jackson.core:jackson-annotations
2.17.2
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
com.zaxxer:SparseBitSet
1.3
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
python3
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.17.2
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.taobao.arthas:arthas-tunnel-common
3.7.2
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
Java
micrometer-core
1.13.6
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
OS
amazon-linux-repo-cdn
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
io.netty:netty-resolver
4.1.116.Final
Java
com.google.android:annotations
4.1.1.4
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
python3-libs
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
Java
com.alibaba:bytekit-instrument-api
0.0.9
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.taobao.arthas:arthas-memorycompiler
3.7.2
GO
github.com/envoyproxy/go-control-plane
v0.13.0
GO
github.com/sirupsen/logrus
v1.9.3
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
spring-webflux
6.1.14
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
tomcat-embed-el
10.1.31
Java
io.netty:netty-transport-native-epoll
4.1.116.Final
Java
com.taobao.arthas:arthas-core
3.7.2
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver-dns
4.1.116.Final
Java
io.netty:netty-handler-proxy
4.1.116.Final
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba:fastjson
1.2.83_noneautotype
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
GO
golang.org/x/sys
v0.21.0
Java
io.netty:netty-resolver-dns-classes-macos
4.1.116.Final
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.alibaba.csp:sentinel-datasource-nacos
1.8.8
Java
org.springdoc:springdoc-openapi-starter-webflux-api
2.6.0
Java
org.fusesource.jansi:jansi
2.4.1
Java
reactor-core
3.6.11
Java
org.javassist:javassist
3.29.2-GA
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
commons-io:commons-io
2.15.1
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
jline:jline
2.14.6
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
Java
com.fasterxml.jackson.core:jackson-databind
2.7.9.4
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
Java
io.netty:Netty/Common
4.1.116.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
Java
org.jctools:jctools-core
3.1.0
Java
reactor-netty-http
1.1.23
Java
io.netty:netty-handler
4.1.92.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
Java
com.alibaba:fastjson
1.2.83_noneautotype
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/go-jose/go-jose/v4
v4.0.4
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
java-17-amazon-corretto-jmods
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
Java
com.taobao.arthas:math-game
3.7.2
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
micrometer-observation
1.13.6
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libcap
2.48-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
GO
github.com/cespare/xxhash/v2
v2.3.0
Java
com.alibaba.middleware:termd-core
1.1.7.12
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.alibaba.csp:sentinel-spring-cloud-gateway-adapter
1.8.8
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
OS
tzdata
2024a-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.jctools:jctools-core
4.0.5
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
Java
io.netty:netty-buffer
4.1.116.Final
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
io.netty:netty-transport-native-unix-common
4.1.92.Final
Java
servlet-api
2.5
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
Java
com.alibaba.nacos:nacos-client
2.3.2
OS
openssl-libs
3.0.8-1.amzn2023.0.16
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
com.fasterxml.jackson.core:jackson-databind
2.17.2
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
Java
io.netty:netty-codec
4.1.116.Final
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
OS
java-17-amazon-corretto-devel
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.core:jackson-core
2.17.2
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
io.netty:netty-codec-http
4.1.116.Final
Java
com.google.guava:guava
33.2.1-jre
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
OS
system-release
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
ADD al2023-container-raw-2023.6.20241212.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-gateway.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_gateway.sh /run.sh # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
5
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-deploy
202601221730
非基础构建镜像
受信镜像
525 MB
成功
告警并阻断
0
38
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-deploy:202601221730
镜像 ID:
1e448d5148b0c5ce39e6f2778e3afa734265e6ec94292e714fd26590a48561e9
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-01-22 17:37:47
镜像大小:
525 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:33:14
扫描耗时:
0分42秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
Java:Jackson-databind 远程代码执行漏洞(CVE-2017-17485)
命中规则
代码执行
远程利用
2018-01-23
描述
Jackson是一个开源的java序列化与反序列化工具,可以将java对象序列化为xml和json格式的字符串或将两种文件反序列化为相应的对象。
因为CVE-2017-7525解序列化缺陷的修复程序不完整,可以通过将恶意制作的JSON输入发送到ObjectMapper的readValue方法来利用,绕过一个黑名单,如果Spring类库在类路径中可用,则该黑名单是无效的。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.8.11
修复版本
2.8.11
风险信息
CVSS: 9.8
参考信息
CNNVD-201712-478
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2025-24813)
命中规则
代码问题
远程利用
2025-03-10
描述
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
Tomcat 存在安全漏洞,由于针对partial PUT的临时文件路径依赖于用户输入,通过将/替换为.的实现存在绕过风险。当启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false),以及支持partial PUT(默认支持)时,攻击者可能利用该漏洞,向特定文件(如jsp)写入恶意代码,从而执行远程命令。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.35
修复版本
10.1.35
风险信息
CVSS: 9.8
参考信息
CNNVD-202503-1068
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-8840)
命中规则
代码执行
远程利用
2020-02-10
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,该漏洞由于缺少某些xbean-reflect/JNDI黑名单类,如org.apache.xbean.propertyeditor.JndiConverter,可导致攻击者使用JNDI注入的方式实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202002-354
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-50379)
命中规则
竞争条件
远程利用
2024-12-17
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,当在不区分大小写的文件系统(如windows)上,启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false)时,并发同时读取和上传同一个文件可以绕过 Tomcat 的大小写敏感检查,并导致上传的文件被视为 JSP,造成远程代码执行。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2256
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9548)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-040
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2020-9547)
命中规则
代码执行
远程利用
2020-03-02
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在远程代码执行漏洞,其中Anteros-Core和ibatis-sqlmap中存在特殊的利用链允许用户触发 JNDI 远程类加载操作,攻击者利用特制的请求可以触发远程代码执行,攻击成功可获得服务器的控制权限。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.7.9.7
修复版本
2.7.9.7
风险信息
CVSS: 9.8
参考信息
CNNVD-202003-039
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-56337)
命中规则
竞争条件
远程利用
2024-12-20
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于存在竞争条件漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.31.jar
当前安装版本
10.1.31
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2573
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36187)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-331
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36183)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 版本 存在代码问题漏洞,该漏洞源于该软件未处理与org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-371
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-24750)
命中规则
其他
远程利用
2020-09-17
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于com.pastdev.httpcomponents.configuration.JndiConfiguration。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202009-1066
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42003)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞。攻击者利用该漏洞导致资源耗尽。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.7.1
修复版本
2.12.7.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-007
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化远程代码执行漏洞(CVE-2020-24616)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化远程代码执行漏洞,该漏洞源于br.com.anteros:Anteros-DBCP进行了不安全的反序列化。远程攻击者可通过精心构造的恶意载荷通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0,<2.9.10.6
修复版本
2.9.10.6
风险信息
CVSS: 8.1
参考信息
CNNVD-202008-1195
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35491)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1270
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36179)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-327
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2025-24970)
命中规则
输入验证
远程利用
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在输入验证错误漏洞,该漏洞源于SslHandler对特定恶意数据包的验证缺陷,导致原生崩溃。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
安装包路径
/app.jar -> BOOT-INF/lib/netty-handler-4.1.114.Final.jar
当前安装版本
4.1.114.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-776
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42004)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞,该漏洞源于BeanDeserializer中缺少检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.13.4
修复版本
2.13.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-006
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36189)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36186)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-333
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6378)
命中规则
拒绝服务攻击
远程利用
2023-11-29
描述
logback 存在安全漏洞,该漏洞源于组件logback receiver存在拒绝服务(DOS)漏洞。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202311-2206
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2021-20190)
命中规则
不安全的反序列
远程利用
2021-01-19
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
jackson-databind存在反序列化远程代码执行漏洞,该漏洞是由于javax.swing.JTextPane/javax.swing.JEditorPane组件库存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.7
修复版本
2.9.10.7
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-1474
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-classic存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-classic/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36518)
命中规则
缓冲区错误
远程利用
2022-03-11
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在安全漏洞,该漏洞源于软件中存在Java的栈溢出异常,攻击者可以通过大量嵌套对象利用该漏洞实现拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.12.6.1
修复版本
2.12.6.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202203-1165
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:ch.qos.logback:logback-core存在漏洞(CVE-2023-6481)
命中规则
拒绝服务攻击
远程利用
2023-12-04
描述
Quality Open Software Logback 存在安全漏洞,该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/ch.qos.logback/logback-core/pom.properties
当前安装版本
1.2.11
存在漏洞版本
<1.2.13
修复版本
1.2.13
风险信息
CVSS: 7.5
参考信息
CNNVD-202312-277
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36181)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-330
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36182)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-325
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36185)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.SharedPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-337
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2020-36184)
命中规则
其他
远程利用
2021-01-06
描述
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource错误地处理serialization gadgets 和 typing的交互。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-344
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36180)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-326
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-36188)
命中规则
不安全的反序列
远程利用
2021-01-06
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞是由于组件存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202101-355
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35728)
命中规则
不安全的反序列
远程利用
2020-12-27
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,攻击者可利用xbean-reflect的利用链触发JNDI远程类加载从而达到远程代码执行。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.0.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 反序列化漏洞(CVE-2020-35490)
命中规则
不安全的反序列
远程利用
2020-12-17
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在反序列化漏洞,该漏洞源于org.apache.commons.dbcp2.datasources.PerUserPoolDataSource和org.apache.commons.dbcp2.datasources.SharedPoolDataSource存在不安全的反序列化。远程攻击者可通过利用该漏洞在系统上执行任意代码。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.9.10.8
修复版本
2.9.10.8
风险信息
CVSS: 8.1
参考信息
CNNVD-202012-1285
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:commons-io:commons-io存在漏洞(CVE-2024-47554)
命中规则
资源管理错误
远程利用
2024-10-03
描述
Apache Commons IO是美国阿帕奇(Apache)基金会的一个应用程序。提供一个帮助开发IO功能。
Apache Commons IO存在资源管理错误漏洞,该漏洞源于CPU资源消耗不受控制。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-io-2.13.0.jar
当前安装版本
2.13.0
存在漏洞版本
>=2.0,<2.14.0
修复版本
2.14.0
风险信息
CVSS: 4.3
参考信息
CNNVD-202410-209
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.114.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.114.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.114.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.114.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.springframework.security:spring-security-crypto存在漏洞(CVE-2024-38827)
命中规则
未充分验证数据权限
远程利用
2024-12-02
描述
VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
VMware Spring Security存在安全漏洞,该漏洞源于存在一些与语言环境相关的异常,可能会导致授权规则无法正常工作。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/spring-security-crypto-6.3.4.jar
当前安装版本
6.3.4
存在漏洞版本
>=6.3.0,<6.3.5
修复版本
6.3.5
风险信息
CVSS: 4.8
参考信息
CNNVD-202412-142
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
Java:Jackson-databind 远程代码执行漏洞(CVE-2019-12384)
命中规则
代码执行
远程利用
2019-06-24
描述
Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
Jackson-databind中存在代码问题漏洞。该漏洞是由于Jackson黑名单过滤不完整而导致,攻击者可通过发送特制的JSON消息利用该漏洞读取服务器上任意的本地文件。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/com.fasterxml.jackson.core/jackson-databind/pom.properties
当前安装版本
2.7.9.4
存在漏洞版本
>=2.7.0,<2.7.9.6
修复版本
2.7.9.6
风险信息
CVSS: 5.9
参考信息
CNNVD-201906-867
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/arthas/arthas-core.jar -> META-INF/maven/io.netty/netty-handler/pom.properties
当前安装版本
4.1.92.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
Java
io.netty:netty-codec-http
4.1.114.Final
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
io.netty:netty-codec-socks
4.1.114.Final
Java
ch.qos.logback:logback-classic
1.2.11
Java
org.springframework.cloud:spring-cloud-context
4.1.4
OS
libgomp
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
Java
org.slf4j:slf4j-api
1.7.36
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.10
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
Java
com.github.mengweijin:db-migration
2.0.8
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
Java
io.netty:netty-codec
4.1.92.Final
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
com.taobao.arthas:arthas-client
3.7.2
Java
checker-qual
3.41.0
Java
io.netty:netty-transport-classes-epoll
4.1.114.Final
Java
io.netty:netty-buffer
4.1.92.Final
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
OS
yum
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
poi-ooxml-schemas
4.1.2
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
OS
keyutils-libs
1.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
Java
org.ehcache.modules:ehcache-api
3.10.8
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.ehcache.modules:ehcache-107
3.10.8
Java
cn.crane4j:crane4j-extension-spring
2.9.0
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
Java
io.netty:netty-transport-native-unix-common
4.1.114.Final
Java
org.mapstruct:mapstruct-processor
1.4.1.Final
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
io.github.openfeign:feign-jackson
11.9
Java
cn.crane4j:crane4j-core
2.9.0
Java
org.ehcache.modules:ehcache-xml-spi
3.10.8
Java
commons-cli:commons-cli
1.8.0
OS
python3-dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.jcraft:jsch
0.1.55
Java
com.google.guava:failureaccess
1.0.1
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
com.baomidou:dynamic-datasource-spring
4.3.1
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.github.yulichang:mybatis-plus-join-adapter-base
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.core:jackson-annotations
2.7.0
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
Java
com.alibaba.arthas:arthas-repackage-logger
0.0.13
Java
io.netty:netty-common
4.1.114.Final
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
Java
mongodb-driver-sync
5.0.1
Java
io.netty:Netty/Common
4.1.114.Final
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
Java
reactor-netty-core
1.1.23
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
mybatis-plus-spring-boot-autoconfigure
3.5.5
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
io.netty:netty-resolver-dns
4.1.114.Final
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v312
1.5.3-SNAPSHOT
OS
libstdc++
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
Java
io.netty:netty-codec-http
4.1.92.Final
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
org.benf:cfr
0.152
Java
cn.crane4j:crane4j-annotation
2.9.0
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
Java
bson
5.0.1
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
mybatis-plus-core
3.5.5
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.mybatis:mybatis
3.5.15
Java
poi
4.1.2
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
nacos-client-2.3.2.jar
Java
cn.hutool:hutool-core
5.8.26
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
io.netty:netty-buffer
4.1.114.Final
Java
arthas-boot
3.7.2
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-toml
2.17.2
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
Java
com.taobao.arthas:arthas-core
3.7.2
Java
io.netty:netty-resolver
4.1.92.Final
Java
com.taobao.arthas:arthas-vmtool
3.7.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
org.mybatis:mybatis
3.5.15
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
Java
com.google.guava:failureaccess
1.0.2
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
dnf-data
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
Java
io.netty:netty-codec-http2
4.1.114.Final
Java
mybatis-plus-extension
3.5.5
Java
rxjava
3.1.9
Java
com.github.yulichang:mybatis-plus-join-adapter-v352
1.5.3-SNAPSHOT
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
Java
spring-webmvc
6.1.14
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver-dns-native-macos
4.1.114.Final
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
Java
kotlin-stdlib
1.9.25
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
java-17-amazon-corretto-headless
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.17.2
Java
com.alibaba.middleware:cli
1.0.4
Java
io.netty:netty-transport
4.1.92.Final
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
Java
com.maas:maas-deploy
3.6.6-SNAPSHOT
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.github.virtuald:curvesapi
1.06
Java
ognl:ognl
3.1.19
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
Java
org.yaml:snakeyaml
2.2
Java
org.jetbrains:annotations
13.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v3431
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
Java
commons-io:commons-io
2.13.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
org.terracotta:offheap-store
2.5.3
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
Java
com.taobao.arthas:arthas-agent
3.7.2
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.github.yulichang:mybatis-plus-join-boot-starter
1.5.3-SNAPSHOT
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.alibaba.middleware:cli
1.0.4
Java
com.maas:maas-common-datascope
3.6.6-SNAPSHOT
Java
com.taobao.arthas:arthas-boot
3.7.2
Java
commons-codec:commons-codec
1.16.1
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.17.2
Java
mongodb-driver-core
5.0.1
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
glib2
2.82.2-764.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
micrometer-jakarta9
1.13.6
Java
org.springdoc:springdoc-openapi-starter-webmvc-api
2.6.0
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
ognl:ognl
3.4.2
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
Java
sizeof-agent.jar
Java
com.alibaba:bytekit-core
0.0.9
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.alibaba:druid
1.2.23
Java
objenesis
3.4
Java
org.terracotta:terracotta-utilities-tools
0.0.15
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.yulichang:mybatis-plus-join-adapter-v355
1.5.3-SNAPSHOT
Java
org.jctools:jctools-core
4.0.5
OS
java-17-amazon-corretto
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
OS
harfbuzz
7.0.0-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
libpsl
0.21.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
Java
com.google.j2objc:j2objc-annotations
2.8
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
javax.cache:cache-api
1.1.1
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
Java Runtime Environment
17.0.13
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
Java
kotlin-stdlib-jdk8
1.9.25
GO
github.com/kylelemons/godebug
v1.1.0
Java
javax.activation:javax.activation-api
1.2.0
Java
com.fasterxml.jackson.core:jackson-core
2.7.9
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
com.sun.istack:istack-commons-runtime
4.1.2
Java
mysql-connector-j
8.3.0
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.baomidou:dynamic-datasource-creator
4.3.1
Java
com.taobao.arthas:arthas-common
3.7.2
Java
ognl:ognl
3.1.19
Java
com.alibaba:easyexcel-support
3.3.4
Java
com.maas:maas-common-datasource
3.6.6-SNAPSHOT
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
Java
com.taobao.arthas:arthas-tunnel-client
3.7.2
Java
org.glassfish.jaxb:txw2
4.0.5
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
org.ehcache.modules:ehcache-xml
3.10.8
Java
com.github.yulichang:mybatis-plus-join-adapter-v33x
1.5.3-SNAPSHOT
Java
simple-xml-safe
2.7.1
Java
commons-fileupload:commons-fileupload
1.5
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
Java
xmlbeans
3.1.0
Java
org.slf4j:slf4j-api
2.0.16
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
com.fasterxml.jackson.core:jackson-databind
2.15.3
Java
org.apache.maven:maven-compat
3.9.9
Java
org.javassist:javassist
3.20.0-GA
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
Java
arthas-client
3.7.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libgcc
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
Java
spring-security-crypto
6.3.4
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.glassfish.jaxb:jaxb-core
4.0.5
Java
com.github.yulichang:mybatis-plus-join-annotation
1.5.3-SNAPSHOT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.baomidou:dynamic-datasource-spring-boot-common
4.3.1
Java
com.alibaba:repackage-asm
0.0.13
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.zaxxer:SparseBitSet
1.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
Java
kotlin-stdlib-jdk7
1.9.25
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
Java
com.google.code.findbugs:jsr305
3.0.2
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
ch.qos.logback:logback-core
1.2.11
Java
org.eclipse.angus:angus-activation
2.0.2
Java
spring-context-support
6.1.14
Java
org.flywaydb:flyway-mysql
10.10.0
Java
com.maas:maas-common-security
3.6.6-SNAPSHOT
Java
mybatis-plus
3.5.5
Java
org.mapstruct:mapstruct
1.4.1.Final
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
Java
com.taobao.text:text-ui
0.0.3
Java
com.alibaba.middleware:cli
1.0.4
GO
github.com/aws/smithy-go
v1.22.1
Java
DmJdbcDriver18
8.1.3.62
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
Java
com.maas:maas-common-log
3.6.6-SNAPSHOT
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
OS
expat
2.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.latencyutils:LatencyUtils
2.0.3
Java
org.springframework.data:spring-data-mongodb
4.3.5
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.google.errorprone:error_prone_annotations
2.23.0
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
Java
io.netty:netty-common
4.1.92.Final
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
minio
8.5.9
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
Java
com.taobao.arthas:arthas-spy
3.7.2
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
com.taobao.arthas:arthas-common
3.7.2
Java
org.javassist:javassist
3.20.0-GA
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
Java
bcprov-jdk18on
1.77
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
Java
org.terracotta:statistics
2.1.2
Java
org.apache.commons:commons-csv
1.8
OS
crypto-policies
20220428-1.gitdfb10ea.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libxml2
2.10.4-1.amzn2023.0.7
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
com.fasterxml.jackson.core:jackson-annotations
2.17.2
Java
com.maas:maas-common-swagger
3.6.6-SNAPSHOT
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
Java
com.google.guava:guava
33.0.0-jre
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
python3
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
io.netty:netty-codec-dns
4.1.114.Final
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.github.yulichang:mybatis-plus-join-wrapper-ext
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.17.2
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
Java
com.github.yulichang:mybatis-plus-join-core
1.5.3-SNAPSHOT
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
snappy-java
1.1.10.5
Java
com.taobao.arthas:arthas-tunnel-common
3.7.2
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
Java
com.github.yulichang:mybatis-plus-join-extension
1.5.3-SNAPSHOT
Java
micrometer-core
1.13.6
Java
okhttp
4.12.0
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
Java
com.alibaba:easyexcel-core
3.3.4
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser-v46
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.13.0
OS
amazon-linux-repo-cdn
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.google.android:annotations
4.1.1.4
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
Java
org.javassist:javassist
3.29.2-GA
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
python3-libs
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
Java
com.alibaba:bytekit-instrument-api
0.0.9
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
bson-record-codec
5.0.1
Java
com.taobao.arthas:arthas-memorycompiler
3.7.2
GO
github.com/envoyproxy/go-control-plane
v0.13.0
Java
okio
3.6.0
Java
org.ehcache.modules:ehcache-core
3.10.8
GO
github.com/sirupsen/logrus
v1.9.3
Java
tomcat-embed-websocket
10.1.31
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
spring-webflux
6.1.14
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
tomcat-embed-el
10.1.31
Java
com.google.code.gson:gson
2.10.1
Java
org.ehcache:sizeof
0.4.3
Java
com.taobao.arthas:arthas-core
3.7.2
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver
4.1.114.Final
Java
com.github.jsqlparser:jsqlparser
4.6
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
poi-ooxml
4.1.2
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba:fastjson
1.2.83_noneautotype
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
GO
golang.org/x/sys
v0.21.0
Java
mybatis-plus-spring-boot3-starter
3.5.5
Java
tomcat-embed-core
10.1.31
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.fusesource.jansi:jansi
2.4.1
Java
io.netty:netty-transport-native-epoll
4.1.114.Final
Java
reactor-core
3.6.11
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
kotlin-stdlib-common
1.9.25
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba:easyexcel
3.3.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
io.netty:netty-codec
4.1.114.Final
Java
jline:jline
2.14.6
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
Java
com.fasterxml.jackson.core:jackson-databind
2.7.9.4
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
Java
io.netty:netty-handler-proxy
4.1.114.Final
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
Java
org.jctools:jctools-core
3.1.0
Java
reactor-netty-http
1.1.23
Java
io.netty:netty-handler
4.1.92.Final
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
cn.crane4j:crane4j-spring-boot-starter
2.9.0
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
Java
com.alibaba:fastjson
1.2.83_noneautotype
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
Java
org.flywaydb:flyway-core
10.10.0
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/go-jose/go-jose/v4
v4.0.4
Java
mybatis-plus-annotation
3.5.5
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
java-17-amazon-corretto-jmods
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
org.springdoc:springdoc-openapi-starter-webmvc-ui
2.6.0
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
Java
com.taobao.arthas:math-game
3.7.2
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.baomidou:dynamic-datasource-spring-boot3-starter
4.3.1
Java
micrometer-observation
1.13.6
Java
org.ehcache.modules:ehcache-impl
3.10.8
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libcap
2.48-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
GO
github.com/cespare/xxhash/v2
v2.3.0
Java
com.alibaba.middleware:termd-core
1.1.7.12
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
Java
hutool-all
5.8.36
Java
com.maas:maas-common-api
3.6.6-SNAPSHOT
OS
tzdata
2024a-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
Java
okio-jvm
3.6.0
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
io.netty:netty-transport-native-unix-common
4.1.92.Final
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
Java
com.alibaba.nacos:nacos-client
2.3.2
OS
openssl-libs
3.0.8-1.amzn2023.0.16
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
OS
java-17-amazon-corretto-devel
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.core:jackson-core
2.17.2
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
Java
io.netty:netty-handler
4.1.114.Final
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
com.google.guava:guava
33.2.1-jre
Java
io.netty:netty-resolver-dns-classes-macos
4.1.114.Final
Java
io.netty:netty-transport
4.1.114.Final
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
OS
system-release
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.ehcache:ehcache
3.10.8
Java
org.apache.commons:commons-compress
1.26.0
Java
com.alibaba:druid-spring-boot-3-starter
1.2.23
Java
org.glassfish.jaxb:jaxb-runtime
4.0.5
ADD al2023-container-raw-2023.6.20241212.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-deploy.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_deploy.sh /run.sh # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
6
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-runtime
202603291727
非基础构建镜像
受信镜像
525 MB
成功
告警并阻断
0
6
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-runtime:202603291727
镜像 ID:
05f87448d86ebbba9cd25355f303d07de2b96a5f1ae4d65cb77672610fd20cca
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-03-29 17:32:48
镜像大小:
525 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:33:55
扫描耗时:
0分44秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
java:org.apache.commons:commons-compress存在漏洞(CVE-2024-25710)
命中规则
其他
其他
2024-02-19
描述
Apache Commons Compress 存在安全漏洞,该漏洞源于存在无限循环漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.3,<1.26.0
修复版本
1.26.0
风险信息
CVSS: 8.1
参考信息
CNNVD-202402-1528
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35516)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取一个特殊制作的7Z归档文件时,Compress可以分配大量内存,从而导致非常小的输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.6,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-897
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-36090)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress 存在安全漏洞,该漏洞源于当读取特殊设计的ZIP归档文件时,Compress可以分配大量内存,从而导致小输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.0,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-899
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35517)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取特殊设计的TAR归档文件时,Compress可以分配大量内存,从而导致小输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.1,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-898
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35515)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取一个特殊制作的7Z归档文件时,构造解码器列表来解压缩条目可能会导致无限循环。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.6,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-896
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:commons-io:commons-io存在漏洞(CVE-2024-47554)
命中规则
资源管理错误
远程利用
2024-10-03
描述
Apache Commons IO是美国阿帕奇(Apache)基金会的一个应用程序。提供一个帮助开发IO功能。
Apache Commons IO存在资源管理错误漏洞,该漏洞源于CPU资源消耗不受控制。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-io-2.13.0.jar
当前安装版本
2.13.0
存在漏洞版本
>=2.0,<2.14.0
修复版本
2.14.0
风险信息
CVSS: 4.3
参考信息
CNNVD-202410-209
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
org.springframework.cloud:spring-cloud-context
4.1.4
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
checker-qual
3.41.0
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
Java
poi-ooxml-schemas
4.1.2
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
OS
keyutils-libs
1.6.3-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
Java
org.ehcache.modules:ehcache-api
3.10.8
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.ehcache.modules:ehcache-107
3.10.8
Java
cn.crane4j:crane4j-extension-spring
2.9.0
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
Java
org.mapstruct:mapstruct-processor
1.4.1.Final
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
gzip
1.12-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GFDL,GPLv3+
OS
java-17-amazon-corretto-jmods
17.0.14+7-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
libcap
2.73-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,GPL-2.0-only
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
io.github.openfeign:feign-jackson
11.9
OS
libxml2
2.10.4-1.amzn2023.0.9
/var/lib/rpm/rpmdb.sqlite
MIT
Java
cn.crane4j:crane4j-core
2.9.0
Java
org.ehcache.modules:ehcache-xml-spi
3.10.8
Java
commons-cli:commons-cli
1.8.0
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.google.guava:failureaccess
1.0.1
Java
com.fasterxml.jackson.core:jackson-core
2.15.3
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
com.baomidou:dynamic-datasource-spring
4.3.1
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
tomcat-embed-el
10.1.35
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.github.yulichang:mybatis-plus-join-adapter-base
1.5.3-SNAPSHOT
Java
com.maas:maas-runtime
3.6.6-SNAPSHOT
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
OS
pam
1.5.1-8.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
java-17-amazon-corretto
17.0.14+7-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
mybatis-plus-spring-boot-autoconfigure
3.5.5
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
OS
cracklib
2.9.6-27.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-codec
4.1.118.Final
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v312
1.5.3-SNAPSHOT
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
OS
python3-dnf
4.14.0-1.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
cn.crane4j:crane4j-annotation
2.9.0
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
mybatis-plus-core
3.5.5
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.mybatis:mybatis
3.5.15
Java
poi
4.1.2
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
nacos-client-2.3.2.jar
Java
cn.hutool:hutool-core
5.8.26
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
com.fasterxml.jackson.core:jackson-annotations
2.15.3
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
org.mybatis:mybatis
3.5.15
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
Java
com.google.guava:failureaccess
1.0.2
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
org.jctools:jctools-core
4.0.5
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
OS
python3-libs
3.9.21-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Python
Java
mybatis-plus-extension
3.5.5
Java
rxjava
3.1.9
Java
com.github.yulichang:mybatis-plus-join-adapter-v352
1.5.3-SNAPSHOT
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.15.3
Java
spring-webmvc
6.1.14
Java
io.netty:netty-transport-native-unix-common
4.1.118.Final
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
OS
glib2
2.82.2-765.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
OS
openssl-fips-provider-latest
3.2.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
OS
dnf
4.14.0-1.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
OS
expat
2.6.3-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.github.virtuald:curvesapi
1.06
Java
ognl:ognl
3.1.19
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
OS
crypto-policies
20240828-2.git626aa59.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
org.yaml:snakeyaml
2.2
Java
com.github.yulichang:mybatis-plus-join-adapter-v3431
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
Java
commons-io:commons-io
2.13.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
org.terracotta:offheap-store
2.5.3
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.github.yulichang:mybatis-plus-join-boot-starter
1.5.3-SNAPSHOT
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.maas:maas-common-datascope
3.6.6-SNAPSHOT
Java
commons-codec:commons-codec
1.16.1
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.15.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
io.netty:netty-codec-dns
4.1.118.Final
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
Java
io.netty:netty-buffer
4.1.118.Final
Java
micrometer-jakarta9
1.13.6
Java
org.springdoc:springdoc-openapi-starter-webmvc-api
2.6.0
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
OS
libstdc++
14.2.1-7.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
AMD-newlib,Apache-2.0,Apache-2.0-WITH-LLVM-Exception,BSD-1-Clause,BSD-2-Clause,BSD-2-Clause-Views,BSD-3-Clause,BSD-4-Clause,BSD-Source-Code,BSL-1.0,GFDL-1.3-or-later,GPL-2.0-or-later-WITH-GCC-exception-2.0,GPL-2.0-or-later-WITH-GNU-compiler-exception,GPL-3.0-or-later,GPL-3.0-or-later-WITH-GCC-exception-3.1,GPL-3.0-or-later-WITH-Texinfo-exception,HP-1986,HPND-Intel,HPND-Markus-Kuhn,HPND-merchantability-variant,ISC,LGPL-2.1-or-later-WITH-GCC-exception-2.0,LGPL-3.0-or-later,LicenseRef-Fedora-Public-Domain,Linux-man-pages-copyleft-2-para,MIT,Martin-Birgmeier,OAR,SMLNJ,SunPro,ZPL-2.1,Zlib,curl,dtoa
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
ognl:ognl
3.4.2
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
Java
sizeof-agent.jar
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.alibaba:druid
1.2.23
Java
objenesis
3.4
Java
org.terracotta:terracotta-utilities-tools
0.0.15
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.yulichang:mybatis-plus-join-adapter-v355
1.5.3-SNAPSHOT
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
Java
com.google.j2objc:j2objc-annotations
2.8
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
javax.cache:cache-api
1.1.1
Java
io.netty:netty-transport
4.1.118.Final
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
GO
github.com/kylelemons/godebug
v1.1.0
OS
harfbuzz
7.0.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
javax.activation:javax.activation-api
1.2.0
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
com.sun.istack:istack-commons-runtime
4.1.2
Java
mysql-connector-j
8.3.0
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.baomidou:dynamic-datasource-creator
4.3.1
Java
com.alibaba:easyexcel-support
3.3.4
Java
com.maas:maas-common-datasource
3.6.6-SNAPSHOT
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
Java
org.glassfish.jaxb:txw2
4.0.5
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
org.ehcache.modules:ehcache-xml
3.10.8
Java
com.github.yulichang:mybatis-plus-join-adapter-v33x
1.5.3-SNAPSHOT
Java
commons-fileupload:commons-fileupload
1.5
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
OS
openssl-libs
3.2.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
xmlbeans
3.1.0
Java
org.slf4j:slf4j-api
2.0.16
OS
libpwquality
1.4.4-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
com.fasterxml.jackson.core:jackson-databind
2.15.3
Java
org.apache.maven:maven-compat
3.9.9
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
io.netty:Netty/Common
4.1.118.Final
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.glassfish.jaxb:jaxb-core
4.0.5
Java
com.github.yulichang:mybatis-plus-join-annotation
1.5.3-SNAPSHOT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
Java Runtime Environment
17.0.14
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.baomidou:dynamic-datasource-spring-boot-common
4.3.1
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.zaxxer:SparseBitSet
1.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.15.3
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
org.eclipse.angus:angus-activation
2.0.2
Java
spring-context-support
6.1.14
OS
libdb
5.3.28-49.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,LGPLv2,Sleepycat
Java
com.maas:maas-common-security
3.6.6-SNAPSHOT
Java
mybatis-plus
3.5.5
Java
org.mapstruct:mapstruct
1.4.1.Final
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
GO
github.com/aws/smithy-go
v1.22.1
Java
DmJdbcDriver18
8.1.3.62
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
Java
com.maas:maas-common-log
3.6.6-SNAPSHOT
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
org.latencyutils:LatencyUtils
2.0.3
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.google.errorprone:error_prone_annotations
2.23.0
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
io.netty:netty-common
4.1.118.Final
OS
system-release
2023.7.20250414-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
io.netty:netty-resolver
4.1.118.Final
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
org.javassist:javassist
3.20.0-GA
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
Java
org.terracotta:statistics
2.1.2
Java
org.apache.commons:commons-csv
1.8
OS
libgcc
14.2.1-7.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
AMD-newlib,Apache-2.0,Apache-2.0-WITH-LLVM-Exception,BSD-1-Clause,BSD-2-Clause,BSD-2-Clause-Views,BSD-3-Clause,BSD-4-Clause,BSD-Source-Code,BSL-1.0,GFDL-1.3-or-later,GPL-2.0-or-later-WITH-GCC-exception-2.0,GPL-2.0-or-later-WITH-GNU-compiler-exception,GPL-3.0-or-later,GPL-3.0-or-later-WITH-GCC-exception-3.1,GPL-3.0-or-later-WITH-Texinfo-exception,HP-1986,HPND-Intel,HPND-Markus-Kuhn,HPND-merchantability-variant,ISC,LGPL-2.1-or-later-WITH-GCC-exception-2.0,LGPL-3.0-or-later,LicenseRef-Fedora-Public-Domain,Linux-man-pages-copyleft-2-para,MIT,Martin-Birgmeier,OAR,SMLNJ,SunPro,ZPL-2.1,Zlib,curl,dtoa
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
bcprov-jdk18on
1.78
Java
com.maas:maas-common-swagger
3.6.6-SNAPSHOT
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
Java
com.google.guava:guava
33.0.0-jre
OS
python3
3.9.21-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Python
Java
tomcat-embed-websocket
10.1.35
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.github.yulichang:mybatis-plus-join-wrapper-ext
1.5.3-SNAPSHOT
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
Java
com.github.yulichang:mybatis-plus-join-core
1.5.3-SNAPSHOT
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
OS
amazon-linux-repo-cdn
2023.7.20250414-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.yulichang:mybatis-plus-join-extension
1.5.3-SNAPSHOT
Java
micrometer-core
1.13.6
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
Java
com.alibaba:easyexcel-core
3.3.4
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser-v46
1.5.3-SNAPSHOT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.google.android:annotations
4.1.1.4
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.11
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
OS
java-17-amazon-corretto-headless
17.0.14+7-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
org.javassist:javassist
3.29.2-GA
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
io.netty:netty-handler
4.1.118.Final
GO
github.com/envoyproxy/go-control-plane
v0.13.0
Java
org.ehcache.modules:ehcache-core
3.10.8
GO
github.com/sirupsen/logrus
v1.9.3
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.15.3
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
org.ehcache:sizeof
0.4.3
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
OS
libeconf
0.4.0-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.commons:commons-compress
1.19
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.jsqlparser:jsqlparser
4.6
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
poi-ooxml
4.1.2
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.alibaba:fastjson
1.2.83_noneautotype
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
GO
golang.org/x/sys
v0.21.0
Java
mybatis-plus-spring-boot3-starter
3.5.5
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
java-17-amazon-corretto-devel
17.0.14+7-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
org.fusesource.jansi:jansi
2.4.1
Java
reactor-core
3.6.11
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba:easyexcel
3.3.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
tomcat-embed-core
10.1.35
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
cn.crane4j:crane4j-spring-boot-starter
2.9.0
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/go-jose/go-jose/v4
v4.0.4
Java
mybatis-plus-annotation
3.5.5
Java
spring-security-crypto
6.3.5
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
org.springdoc:springdoc-openapi-starter-webmvc-ui
2.6.0
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
OS
dnf-data
4.14.0-1.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.baomidou:dynamic-datasource-spring-boot3-starter
4.3.1
Java
micrometer-observation
1.13.6
Java
org.ehcache.modules:ehcache-impl
3.10.8
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cespare/xxhash/v2
v2.3.0
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
libpsl
0.21.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
Java
hutool-all
5.8.36
Java
com.maas:maas-common-api
3.6.6-SNAPSHOT
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
libgomp
14.2.1-7.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
AMD-newlib,Apache-2.0,Apache-2.0-WITH-LLVM-Exception,BSD-1-Clause,BSD-2-Clause,BSD-2-Clause-Views,BSD-3-Clause,BSD-4-Clause,BSD-Source-Code,BSL-1.0,GFDL-1.3-or-later,GPL-2.0-or-later-WITH-GCC-exception-2.0,GPL-2.0-or-later-WITH-GNU-compiler-exception,GPL-3.0-or-later,GPL-3.0-or-later-WITH-GCC-exception-3.1,GPL-3.0-or-later-WITH-Texinfo-exception,HP-1986,HPND-Intel,HPND-Markus-Kuhn,HPND-merchantability-variant,ISC,LGPL-2.1-or-later-WITH-GCC-exception-2.0,LGPL-3.0-or-later,LicenseRef-Fedora-Public-Domain,Linux-man-pages-copyleft-2-para,MIT,Martin-Birgmeier,OAR,SMLNJ,SunPro,ZPL-2.1,Zlib,curl,dtoa
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
OS
yum
4.14.0-1.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.alibaba.nacos:nacos-client
2.3.2
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
Java
io.netty:netty-resolver-dns
4.1.118.Final
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
OS
tzdata
2025b-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
com.google.guava:guava
33.2.1-jre
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
Java
org.ehcache:ehcache
3.10.8
Java
com.alibaba:druid-spring-boot-3-starter
1.2.23
Java
org.glassfish.jaxb:jaxb-runtime
4.0.5
ADD al2023-container-raw-2023.7.20250414.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-runtime.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_runtime.sh /run.sh # buildkit
RUN /bin/sh -c rm -rf /arthas # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
7
registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-sso
202603291800
非基础构建镜像
受信镜像
508 MB
成功
告警并阻断
0
16
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/amd64/maas-sso:202603291800
镜像 ID:
296fdf30d2b147e7bd200c6c507fc5a5fb11e0e06f4ec06de4e9264901e6ffc9
操作系统:
CPU 架构:
amd64
镜像创建时间:
2026-03-29 17:35:05
镜像大小:
508 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
LANG=C.UTF-8
TZ=Asia/Shanghai
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:34:39
扫描耗时:
0分40秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2025-24813)
命中规则
代码问题
远程利用
2025-03-10
描述
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。
Tomcat 存在安全漏洞,由于针对partial PUT的临时文件路径依赖于用户输入,通过将/替换为.的实现存在绕过风险。当启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false),以及支持partial PUT(默认支持)时,攻击者可能利用该漏洞,向特定文件(如jsp)写入恶意代码,从而执行远程命令。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.29.jar
当前安装版本
10.1.29
存在漏洞版本
>=10.1.0-M1,<10.1.35
修复版本
10.1.35
风险信息
CVSS: 9.8
参考信息
CNNVD-202503-1068
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-50379)
命中规则
竞争条件
远程利用
2024-12-17
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,当在不区分大小写的文件系统(如windows)上,启用了默认 servlet 的写入功能(将readonly 初始化参数设置为非默认值 false)时,并发同时读取和上传同一个文件可以绕过 Tomcat 的大小写敏感检查,并导致上传的文件被视为 JSP,造成远程代码执行。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.29.jar
当前安装版本
10.1.29
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2256
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-52316)
命中规则
其他
远程利用
2024-11-18
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于存在未检查的错误条件漏洞,可能会在身份验证过程中抛出异常,从而允许用户绕过身份验证过程。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.29.jar
当前安装版本
10.1.29
存在漏洞版本
>=10.1.0,<10.1.31
修复版本
10.1.31
风险信息
CVSS: 9.8
参考信息
CNNVD-202411-2306
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-56337)
命中规则
竞争条件
远程利用
2024-12-20
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于存在竞争条件漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.29.jar
当前安装版本
10.1.29
存在漏洞版本
>=10.1.0-M1,<10.1.34
修复版本
10.1.34
风险信息
CVSS: 9.8
参考信息
CNNVD-202412-2573
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:net.minidev:json-smart存在漏洞(CVE-2024-57699)
命中规则
其他
远程利用
2025-02-05
描述
Netplex Json-smart是Netplex开源的一个JSON Java解析器。
Netplex Json-smart存在安全漏洞,该漏洞源于加载包含大量{的特制JSON输入时,可能会触发堆栈耗尽,导致拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/json-smart-2.5.1.jar
当前安装版本
2.5.1
存在漏洞版本
>=2.5.0,<2.5.2
修复版本
2.5.2
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-472
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2024-25710)
命中规则
其他
其他
2024-02-19
描述
Apache Commons Compress 存在安全漏洞,该漏洞源于存在无限循环漏洞。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.3,<1.26.0
修复版本
1.26.0
风险信息
CVSS: 8.1
参考信息
CNNVD-202402-1528
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-36090)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress 存在安全漏洞,该漏洞源于当读取特殊设计的ZIP归档文件时,Compress可以分配大量内存,从而导致小输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.0,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-899
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2025-24970)
命中规则
输入验证
远程利用
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在输入验证错误漏洞,该漏洞源于SslHandler对特定恶意数据包的验证缺陷,导致原生崩溃。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-handler-4.1.114.Final.jar
当前安装版本
4.1.114.Final
存在漏洞版本
>=4.1.91.Final,<4.1.118.Final
修复版本
4.1.118.Final
风险信息
CVSS: 7.5
参考信息
CNNVD-202502-776
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35516)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取一个特殊制作的7Z归档文件时,Compress可以分配大量内存,从而导致非常小的输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.6,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-897
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35517)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取特殊设计的TAR归档文件时,Compress可以分配大量内存,从而导致小输入出现内存不足错误。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.1,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-898
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.commons:commons-compress存在漏洞(CVE-2021-35515)
命中规则
其他
远程利用
2021-07-13
描述
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress存在安全漏洞,该漏洞源于当读取一个特殊制作的7Z归档文件时,构造解码器列表来解压缩条目可能会导致无限循环。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-compress-1.19.jar
当前安装版本
1.19
存在漏洞版本
>=1.6,<1.21
修复版本
1.21
风险信息
CVSS: 7.5
参考信息
CNNVD-202107-896
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.114.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.114.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/netty-common-4.1.114.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.114.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.springframework.security:spring-security-crypto存在漏洞(CVE-2024-38827)
命中规则
未充分验证数据权限
远程利用
2024-12-02
描述
VMware Spring Security是美国威睿(VMware)公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
VMware Spring Security存在安全漏洞,该漏洞源于存在一些与语言环境相关的异常,可能会导致授权规则无法正常工作。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/spring-security-crypto-6.3.4.jar
当前安装版本
6.3.4
存在漏洞版本
>=6.3.0,<6.3.5
修复版本
6.3.5
风险信息
CVSS: 4.8
参考信息
CNNVD-202412-142
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:commons-io:commons-io存在漏洞(CVE-2024-47554)
命中规则
资源管理错误
远程利用
2024-10-03
描述
Apache Commons IO是美国阿帕奇(Apache)基金会的一个应用程序。提供一个帮助开发IO功能。
Apache Commons IO存在资源管理错误漏洞,该漏洞源于CPU资源消耗不受控制。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/commons-io-2.13.0.jar
当前安装版本
2.13.0
存在漏洞版本
>=2.0,<2.14.0
修复版本
2.14.0
风险信息
CVSS: 4.3
参考信息
CNNVD-202410-209
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.tomcat.embed:tomcat-embed-core存在漏洞(CVE-2024-52317)
命中规则
加密问题
远程利用
2024-11-18
描述
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于对象回收和重用漏洞不正确,可能导致用户之间的请求响应混淆。
验证信息
安装包路径
/app.jar -> BOOT-INF/lib/tomcat-embed-core-10.1.29.jar
当前安装版本
10.1.29
存在漏洞版本
>=10.1.28,<10.1.31
修复版本
10.1.31
风险信息
CVSS: 6.5
参考信息
CNNVD-202411-2304
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
curl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
Java
com.maas:maas-system
3.6.6-SNAPSHOT
GO
google.golang.org/grpc/stats/opentelemetry
v0.0.0-20240907200651-3ffb98b2c93a
Java
org.redisson:redisson-spring-data-34
3.47.0
OS
libcom_err
1.46.5-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-transport-wagon
1.9.22
Java
org.codehaus.mojo:animal-sniffer-annotations
1.23
Java
org.springframework.cloud:spring-cloud-context
4.1.4
OS
libgomp
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
org.apache.maven.resolver:maven-resolver-impl
1.9.22
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/internal
v1.1.0
Java
io.swagger.core.v3:swagger-core-jakarta
2.2.22
Java
org.webjars:swagger-ui
5.17.14
OS
libICE
1.1.1-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
OS
python3-pip-wheel
21.3.1-2.amzn2023.0.10
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
GO
github.com/pkg/errors
v0.9.1
OS
readline
8.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
guice
5.1.0
GO
github.com/google/shlex
v0.0.0-20191202100458-e7afc7fbc510
Java
net.bytebuddy:byte-buddy
1.14.19
Java
org.apache.httpcomponents:httpclient
4.5.14
GO
google.golang.org/genproto/googleapis/rpc
v0.0.0-20241113202542-65e8d215514f
Java
org.apache.maven:maven-artifact
3.9.9
Java
spring-jcl
6.1.14
Java
org.hibernate.validator:hibernate-validator
8.0.1.Final
Java
org.apache.httpcomponents:httpcore-nio
4.4.16
OS
yum
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
poi-ooxml-schemas
4.1.2
GO
github.com/cpuguy83/go-md2man/v2
v2.0.5
OS
keyutils-libs
1.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+
Java
com.alibaba.csp:sentinel-spring-webmvc-v6x-adapter
1.8.8
GO
github.com/googleapis/enterprise-certificate-proxy
v0.3.4
OS
libmodulemd
2.13.0-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.maas:maas-sso
3.6.6-SNAPSHOT
Java
cn.crane4j:crane4j-extension-spring
2.9.0
Java
org.apache.maven:maven-embedder
3.9.9
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric
v0.48.1
Java
io.netty:netty-transport-native-unix-common
4.1.114.Final
GO
github.com/blang/semver
v3.5.1+incompatible
Java
com.github.pagehelper:pagehelper-spring-boot-autoconfigure
2.1.0
GO
cel.dev/expr
v0.16.1
OS
libXtst
1.2.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-doc,HPND-doc-sell,HPND-sell-variant,MIT-open-group,X11
OS
libSM
1.2.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group
Java
io.prometheus:simpleclient
0.16.0
GO
github.com/aws/aws-sdk-go-v2
v1.32.6
Java
org.apache.maven:maven-slf4j-provider
3.9.9
Java
cn.crane4j:crane4j-core
2.9.0
Java
commons-cli:commons-cli
1.8.0
OS
python3-dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-context
6.1.14
OS
google-noto-fonts-common
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
Java
com.google.guava:failureaccess
1.0.1
GO
github.com/aws/aws-sdk-go-v2/feature/s3/manager
v1.17.42
OS
bash
5.2.15-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
OS
alternatives
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
Java
com.baomidou:dynamic-datasource-spring
4.3.1
GO
github.com/aws/aws-sdk-go-v2/internal/ini
v1.8.1
Java
org.springframework.cloud:spring-cloud-starter-bootstrap
4.1.4
Java
com.github.yulichang:mybatis-plus-join-adapter-base
1.5.3-SNAPSHOT
OS
libmount
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.commons:commons-math3
3.6.1
Java
io.netty:netty-common
4.1.114.Final
OS
libX11
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
Java
io.netty:Netty/Common
4.1.114.Final
OS
json-c
0.14-8.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
mavenEcjBootstrapAgent.jar
OS
freetype
2.13.2-5.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD-3-Clause,FTL,GPL-2.0-or-later,LicenseRef-Fedora-Public-Domain,MIT,MIT-Modern-Variant,Zlib
OS
libXau
1.0.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT-open-group
Java
mybatis-plus-spring-boot-autoconfigure
3.5.5
Java
org.springframework.cloud:spring-cloud-starter-openfeign
4.1.3
GO
github.com/aws/aws-sdk-go-v2/internal/v4a
v1.3.25
Java
jakarta.xml.bind:jakarta.xml.bind-api
4.0.2
Java
io.netty:netty-resolver-dns
4.1.114.Final
Java
com.alibaba.csp:sentinel-cluster-client-default
1.8.8
OS
rpm-build-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libidn2
2.3.2-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+,GPLv3+,LGPLv3+
OS
giflib
5.2.1-9.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.alibaba:fastjson
1.2.83
OS
libffi
3.4.4-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/kms
v1.20.1
Java
io.prometheus:simpleclient_tracer_common
0.16.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v312
1.5.3-SNAPSHOT
OS
libstdc++
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
GO
github.com/Azure/azure-sdk-for-go/sdk/azidentity
v1.8.0
Java
com.google.j2objc:j2objc-annotations
2.8
GO
golang.org/x/net
v0.31.0
OS
bzip2-libs
1.0.8-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
OS
publicsuffix-list-dafsa
20240212-61.amzn2023
/var/lib/rpm/rpmdb.sqlite
MPLv2.0
OS
python3-gpg
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.stoyanr:evictor
1.0.0
GO
golang.org/x/crypto
v0.24.0
Java
cn.crane4j:crane4j-annotation
2.9.0
Java
ch.qos.logback:logback-classic
1.5.11
Java
com.alibaba.csp:sentinel-reactor-adapter
1.8.8
GO
go.opentelemetry.io/otel/sdk
v1.29.0
Java
com.google.guava:failureaccess
1.0.2
Java
mybatis-plus-core
3.5.5
Java
com.alibaba.csp:sentinel-core
1.8.8
Java
org.mybatis:mybatis
3.5.15
Java
poi
4.1.2
Java
org.codehaus.plexus:plexus-xml
3.0.1
GO
filippo.io/edwards25519
v1.1.0
GO
golang.org/x/crypto
v0.24.0
Java
org.redisson:redisson
3.47.0
Java
com.alibaba.nacos:nacos-encryption-plugin
2.3.2
GO
golang.org/x/term
v0.26.0
Java
me.zhyd.oauth:JustAuth
1.16.6
Java
nacos-client-2.3.2.jar
Java
cn.hutool:hutool-core
5.8.26
Java
org.apache.maven.wagon:wagon-http
3.5.3
GO
github.com/aws/aws-sdk-go-v2/config
v1.28.6
GO
go.opentelemetry.io/otel/sdk/metric
v1.29.0
GO
github.com/cenkalti/backoff/v4
v4.3.0
OS
libXinerama
1.1.5-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,X11
OS
libsmartcols
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
transmittable-thread-local-2.14.4.jar
Java
commons-codec:commons-codec
1.17.1
Java
io.netty:netty-buffer
4.1.114.Final
Java
asm
9.6
GO
github.com/Azure/azure-sdk-for-go/sdk/security/keyvault/azkeys
v1.3.0
Java
org.codehaus.plexus:plexus-component-annotations
2.1.0
OS
javapackages-filesystem
6.0.0-7.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
BSD
Java
micrometer-commons
1.13.6
Java
com.googlecode.concurrentlinkedhashmap:concurrentlinkedhashmap-lru
1.4.2
GO
github.com/hashicorp/go-cleanhttp
v0.5.2
Java
org.mybatis:mybatis
3.5.15
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping
v0.48.1
Java
com.google.guava:failureaccess
1.0.2
GO
go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc
v0.55.0
OS
dnf-data
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
OS
alsa-lib
1.2.7.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/envoyproxy/protoc-gen-validate
v1.1.0
Java
com.google.errorprone:error_prone_annotations
2.18.0
Java
org.springframework.cloud:spring-cloud-starter-loadbalancer
4.1.4
Java
mybatis-plus-extension
3.5.5
Java
rxjava
3.1.9
Java
com.github.yulichang:mybatis-plus-join-adapter-v352
1.5.3-SNAPSHOT
GO
github.com/google/go-cmp
v0.6.0
OS
libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.javassist:javassist
3.29.2-GA
Java
spring-webmvc
6.1.14
OS
popt
1.18-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
go.opentelemetry.io/contrib/detectors/gcp
v1.29.0
GO
github.com/aws/aws-sdk-go-v2/service/sts
v1.33.2
GO
github.com/hashicorp/go-multierror
v1.1.1
OS
libsolv
0.7.22-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD
GO
gopkg.in/ini.v1
v1.67.0
Java
com.maas:maas-common-core
3.6.6-SNAPSHOT
GO
github.com/hashicorp/go-retryablehttp
v0.7.7
OS
java-17-amazon-corretto-headless
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.17.2
Java
com.nimbusds:nimbus-jose-jwt
9.40
OS
file-libs
5.39-7.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
GO
github.com/AzureAD/microsoft-authentication-library-for-go
v1.3.1
Java
io.lettuce:lettuce-core
6.3.2.RELEASE
OS
coreutils-single
8.32-30.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.github.virtuald:curvesapi
1.06
Java
ognl:ognl
3.1.19
OS
dejavu-sans-mono-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
GO
github.com/aws/aws-sdk-go-v2/internal/configsources
v1.3.25
Java
org.yaml:snakeyaml
2.2
Java
com.github.yulichang:mybatis-plus-join-adapter-v3431
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-rootcerts
v1.0.2
GO
github.com/russross/blackfriday/v2
v2.1.0
GO
filippo.io/age
v1.2.0
Java
commons-io:commons-io
2.13.0
GO
github.com/census-instrumentation/opencensus-proto
v0.4.1
Java
tomcat-embed-core
10.1.29
Java
net.minidev:accessors-smart
2.5.1
Java
org.apache.httpcomponents:httpasyncclient
4.1.5
OS
libyaml
0.2.5-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
spring-boot-actuator
3.3.5
Java
com.github.yulichang:mybatis-plus-join-boot-starter
1.5.3-SNAPSHOT
Java
com.alibaba:transmittable-thread-local
2.14.4
Java
com.maas:maas-common-datascope
3.6.6-SNAPSHOT
Java
commons-codec:commons-codec
1.16.1
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-discovery
2023.0.1.2
Java
com.fasterxml.jackson.datatype:jackson-datatype-jsr310
2.17.2
Java
io.prometheus:simpleclient_tracer_otel_agent
0.16.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.17.2
GO
github.com/mitchellh/go-wordwrap
v1.0.1
Java
org.apache.maven.wagon:wagon-file
3.5.3
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-nacos-config
2023.0.1.2
OS
libtasn1
4.19.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
glib2
2.82.2-764.amzn2023
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-or-later
Java
micrometer-jakarta9
1.13.6
Java
org.springdoc:springdoc-openapi-starter-webmvc-api
2.6.0
GO
github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp
v1.24.1
GO
github.com/google/uuid
v1.6.0
GO
golang.org/x/text
v0.20.0
GO
github.com/Azure/azure-sdk-for-go/sdk/azcore
v1.16.0
Java
com.alibaba.csp:sentinel-datasource-extension
1.8.8
Java
org.apache.maven.resolver:maven-resolver-api
1.9.22
Java
ognl:ognl
3.4.2
Java
org.apache.maven:maven-plugin-api
3.9.9
Java
org.codehaus.plexus:plexus-classworlds
2.8.0
OS
pcre2-syntax
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.alibaba:druid
1.2.23
Java
objenesis
3.4
GO
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
v1.6.7
Java
com.github.yulichang:mybatis-plus-join-adapter-v355
1.5.3-SNAPSHOT
Java
org.jctools:jctools-core
4.0.5
OS
java-17-amazon-corretto
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
io.jsonwebtoken:jjwt
0.9.1
Java
org.springframework.data:spring-data-keyvalue
3.3.5
OS
harfbuzz
7.0.0-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-spi
1.9.22
OS
python3-setuptools-wheel
59.6.0-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
ASL-2.0,BSD,MIT
GO
golang.org/x/term
v0.21.0
OS
libpsl
0.21.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
OS
gpgme
1.15.1-6.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libjpeg-turbo
2.1.4-2.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
IJG
Java
com.google.j2objc:j2objc-annotations
2.8
OS
ncurses-base
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/hashicorp/go-secure-stdlib/strutil
v0.1.2
Java
spring-jdbc
6.1.14
Java
lombok
1.18.36
OS
filesystem
3.14-5.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
Public-Domain
GO
github.com/google/s2a-go
v0.1.8
OS
gdbm-libs
1.19-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.github.stephenc.jcip:jcip-annotations
1.0-1
Java
javax.cache:cache-api
1.1.1
Java
spring-core
6.1.14
GO
github.com/aws/aws-sdk-go-v2/service/kms
v1.37.7
Java
spring-boot-autoconfigure
3.3.5
Java
Java Runtime Environment
17.0.13
Java
org.springframework.security:spring-security-rsa
1.1.3
GO
github.com/googleapis/gax-go/v2
v2.14.0
Java
org.hdrhistogram:HdrHistogram
2.2.2
GO
github.com/kylelemons/godebug
v1.1.0
Java
javax.activation:javax.activation-api
1.2.0
Java
spring-boot-jarmode-tools
3.3.5
Java
org.eclipse.sisu:org.eclipse.sisu.plexus
0.9.0.M3
GO
github.com/mattn/go-colorable
v0.1.13
Java
io.github.openfeign:feign-slf4j
13.3
OS
glibc
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
jakarta.validation:jakarta.validation-api
3.0.2
OS
basesystem
11-11.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
setup
2.13.7-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
mysql-connector-j
8.3.0
Java
org.apache.maven.wagon:wagon-provider-api
3.5.3
Java
com.baomidou:dynamic-datasource-creator
4.3.1
Java
com.maas:maas-common-datasource
3.6.6-SNAPSHOT
GO
golang.org/x/sys
v0.27.0
OS
gpg-pubkey
d832c631-6515c85e
/var/lib/rpm/rpmdb.sqlite
pubkey
OS
gmp
6.2.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
jakarta.annotation:jakarta.annotation-api
2.1.1
GO
github.com/go-logr/logr
v1.4.2
OS
libcap-ng
0.8.2-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/storage
v1.47.0
OS
elfutils-libs
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.zaxxer:HikariCP
5.1.0
Java
com.github.yulichang:mybatis-plus-join-adapter-v33x
1.5.3-SNAPSHOT
Java
commons-fileupload:commons-fileupload
1.5
GO
golang.org/x/sys
v0.21.0
GO
github.com/aws/aws-sdk-go-v2/service/ssooidc
v1.28.6
Java
xmlbeans
3.1.0
Java
org.slf4j:slf4j-api
2.0.16
OS
python3-hawkey
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.logging.log4j:log4j-api
2.23.1
Java
org.apache.maven:maven-compat
3.9.9
Java
com.alibaba.csp:sentinel-transport-common
1.8.8
Java
com.alibaba.cloud:spring-cloud-alibaba-commons
2023.0.1.2
OS
libgcrypt
1.10.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libgcc
11.4.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
jakarta.activation:jakarta.activation-api
2.1.3
GO
cloud.google.com/go/auth/oauth2adapt
v0.2.5
GO
go.opentelemetry.io/otel
v1.30.0
Java
org.apache.commons:commons-lang3
3.14.0
Java
org.apache.maven:maven-model-builder
3.9.9
Java
spring-security-crypto
6.3.4
OS
pixman
0.43.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.github.yulichang:mybatis-plus-join-annotation
1.5.3-SNAPSHOT
OS
google-noto-sans-vf-fonts
20201206-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
OFL
OS
libarchive
3.7.4-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD-2-Clause,BSD-3-Clause,FSFUL,FSFULLR,GPL-2.0-or-later-WITH-Libtool-exception
Java
javax.xml.bind:jaxb-api
2.3.1
GO
go.opentelemetry.io/otel/trace
v1.30.0
GO
github.com/aws/aws-sdk-go-v2/feature/ec2/imds
v1.16.21
GO
go.opentelemetry.io/contrib/instrumentation/net/http/otelhttp
v0.55.0
GO
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2
v2.6.25
Java
com.baomidou:dynamic-datasource-spring-boot-common
4.3.1
Java
javax.annotation:javax.annotation-api
1.3.2
Java
com.zaxxer:SparseBitSet
1.2
Java
com.alibaba.cloud:spring-cloud-alibaba-sentinel-datasource
2023.0.1.2
GO
cloud.google.com/go/iam
v1.2.2
OS
libXt
1.3.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant,MIT,MIT-open-group,SMLNJ,X11
Java
org.apache.maven.resolver:maven-resolver-transport-http
1.9.22
Java
com.alibaba.csp:sentinel-annotation-aspectj
1.8.8
Java
org.springframework.data:spring-data-commons
3.3.5
Java
com.esotericsoftware:kryo
5.6.2
Java
com.alibaba.csp:sentinel-spring-webflux-adapter
1.8.8
GO
golang.org/x/time
v0.8.0
OS
libXrender
0.9.11-6.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
python3-libdnf
0.69.0-8.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
cloud.google.com/go/compute/metadata
v0.5.2
OS
glibc-common
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
org.redisson:redisson-spring-boot-starter
3.47.0
Java
spring-context-support
6.1.14
Java
com.maas:maas-common-security
3.6.6-SNAPSHOT
Java
postgresql
42.7.4
Java
mybatis-plus
3.5.5
GO
google.golang.org/grpc
v1.68.0
GO
google.golang.org/genproto/googleapis/api
v0.0.0-20241104194629-dd2ea8efbc28
Java
ch.qos.logback:logback-core
1.5.11
Java
com.nimbusds:Nimbus JOSE+JWT
9.40
GO
github.com/aws/smithy-go
v1.22.1
Java
DmJdbcDriver18
8.1.3.62
GO
google.golang.org/api
v0.209.0
Java
com.alibaba.csp:sentinel-cluster-common-default
1.8.8
OS
dejavu-sans-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
com.fasterxml:classmate
1.7.0
Java
org.apache.maven:maven-resolver-provider
3.9.9
Java
com.maas:maas-common-log
3.6.6-SNAPSHOT
OS
libblkid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
chkconfig
1.15-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2
OS
expat
2.6.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.latencyutils:LatencyUtils
2.0.3
OS
sed
4.8-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
com.google.errorprone:error_prone_annotations
2.23.0
OS
p11-kit-trust
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
javax.inject
1
Java
spring-boot
3.3.5
Java
reactive-streams
1.0.4
OS
libcurl-minimal
8.5.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
curl
OS
sqlite-libs
3.40.0-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
rpm-sign-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
OS
libreport-filesystem
2.15.2-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.apache.maven:maven-settings
3.9.9
GO
google.golang.org/protobuf
v1.35.2
GO
google.golang.org/genproto
v0.0.0-20241113202542-65e8d215514f
Java
com.alibaba.csp:sentinel-cluster-server-default
1.8.8
GO
github.com/urfave/cli
v1.22.16
Java
org.springframework.cloud:spring-cloud-openfeign-core
4.1.3
GO
golang.org/x/term
v0.21.0
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser
1.5.3-SNAPSHOT
GO
github.com/hashicorp/go-secure-stdlib/parseutil
v0.1.8
OS
ca-certificates
2023.2.68-1.0.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
org.apache.httpcomponents:httpclient
4.5.13
Java
io.prometheus:simpleclient_tracer_otel
0.16.0
Java
org.javassist:javassist
3.20.0-GA
OS
libsepol
3.4-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
python3-rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-expression
6.1.14
OS
libsigsegv
2.13-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
spring-web
6.1.14
OS
crypto-policies
20220428-1.gitdfb10ea.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libxml2
2.10.4-1.amzn2023.0.7
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/ryanuber/go-glob
v1.0.0
GO
github.com/aws/aws-sdk-go-v2/service/s3
v1.70.0
GO
github.com/hashicorp/hcl
v1.0.0
OS
libxcrypt
4.4.33-7.amzn2023
/var/lib/rpm/rpmdb.sqlite
0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,CC0-1.0,LGPL-2.1-or-later,LicenseRef-Fedora-Public-Domain
Java
bcprov-jdk18on
1.78
Java
com.fasterxml.jackson.core:jackson-annotations
2.17.2
Java
com.maas:maas-common-swagger
3.6.6-SNAPSHOT
Java
org.apache.httpcomponents:httpcore
4.4.16
GO
github.com/felixge/httpsnoop
v1.0.4
OS
npth
1.6-6.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.apache.maven.wagon:wagon-http-shared
3.5.3
Java
org.slf4j:slf4j-api
1.7.36
Java
org.apache.httpcomponents:httpcore
4.4.16
Java
org.slf4j:jcl-over-slf4j
1.7.36
Java
com.alibaba.csp:sentinel-web-adapter-common
1.8.8
Java
org.apache.maven:maven-model
3.9.9
GO
cloud.google.com/go/longrunning
v0.6.2
Java
spring-tx
6.1.14
Java
com.alibaba.cloud:spring-cloud-circuitbreaker-sentinel
2023.0.1.2
GO
cloud.google.com/go/auth
v0.10.2
OS
lua-libs
5.4.4-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.google.api.grpc:proto-google-common-protos
2.17.0
Java
org.apache.maven:maven-builder-support
3.9.9
OS
libnghttp2
1.59.0-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.apache.maven.resolver:maven-resolver-named-locks
1.9.22
Java
com.google.guava:guava
33.0.0-jre
GO
golang.org/x/sync
v0.9.0
GO
github.com/mitchellh/go-homedir
v1.1.0
GO
github.com/pkg/browser
v0.0.0-20240102092130-5ac0b6a4141c
OS
python3
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
fontconfig
2.13.94-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT,Public-Domain,UCD
Java
com.alibaba.csp:sentinel-transport-simple-http
1.8.8
OS
grep
3.8-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
spring-boot-actuator-autoconfigure
3.3.5
GO
github.com/cloudflare/circl
v1.4.0
OS
p11-kit
0.24.1-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
io.netty:netty-codec-dns
4.1.114.Final
Java
org.jboss.logging:jboss-logging
3.5.3.Final
GO
github.com/fatih/color
v1.18.0
GO
cloud.google.com/go
v0.116.0
Java
com.github.yulichang:mybatis-plus-join-wrapper-ext
1.5.3-SNAPSHOT
Java
com.fasterxml.jackson.module:jackson-module-parameter-names
2.17.2
Java
reactor-extra
3.5.2
Java
com.alibaba.nacos:nacos-api
2.3.2
Java
net.minidev:json-smart
2.5.1
Java
com.alibaba.nacos:nacos-auth-plugin
2.3.2
Java
com.github.yulichang:mybatis-plus-join-core
1.5.3-SNAPSHOT
OS
pcre2
10.40-1.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD
Java
com.github.pagehelper:pagehelper
6.1.0
OS
libX11-common
1.8.10-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,X11
OS
python3-libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
Java
com.google.guava:guava
32.0.1-android
GO
gopkg.in/yaml.v3
v3.0.1
Java
com.github.yulichang:mybatis-plus-join-extension
1.5.3-SNAPSHOT
Java
micrometer-core
1.13.6
GO
github.com/getsops/gopgagent
v0.0.0-20240527072608-0c14999532fe
Java
com.github.yulichang:mybatis-plus-join-adapter-jsqlparser-v46
1.5.3-SNAPSHOT
OS
amazon-linux-repo-cdn
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/cncf/xds/go
v0.0.0-20240905190251-b4127c9b8d78
GO
github.com/goware/prefixer
v0.0.0-20160118172347-395022866408
Java
com.esotericsoftware:reflectasm
1.11.9
OS
elfutils-default-yama-scope
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
com.google.android:annotations
4.1.1.4
Java
org.apache.maven:maven-repository-metadata
3.9.9
GO
github.com/mitchellh/mapstructure
v1.5.0
Java
com.google.code.findbugs:jsr305
3.0.2
Java
org.javassist:javassist
3.29.2-GA
OS
elfutils-libelf
0.188-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv3+
Java
org.apache.maven.shared:maven-shared-utils
3.4.2
Java
org.springdoc:springdoc-openapi-starter-common
2.6.0
OS
python3-libs
3.9.20-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Python
OS
libcomps
0.1.20-1.amzn2023
/var/lib/rpm/rpmdb.sqlite
GPL-2.0-or-later
GO
github.com/envoyproxy/go-control-plane
v0.13.0
GO
github.com/sirupsen/logrus
v1.9.3
Java
tomcat-embed-websocket
10.1.31
GO
github.com/hashicorp/go-sockaddr
v1.0.7
OS
libunistring
0.9.10-10.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLV2+,LGPLv3+
Java
org.apache.commons:commons-collections4
4.4
Java
org.apache.maven:maven-core
3.9.9
Java
com.alibaba.csp:sentinel-parameter-flow-control
1.8.8
OS
rpm-libs
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+-with-exceptions
Java
tomcat-embed-el
10.1.31
Java
com.maas:maas-common-redis
3.6.6-SNAPSHOT
Java
com.google.code.gson:gson
2.9.0
Java
org.apache.commons:commons-compress
1.19
OS
ncurses-libs
6.2-4.20200222.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
MIT
Java
io.netty:netty-resolver
4.1.114.Final
Java
com.github.jsqlparser:jsqlparser
4.6
OS
librepo
1.14.5-2.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
com.google.code.gson:gson
2.11.0
Java
io.github.openfeign.form:feign-form
3.8.0
Java
org.apache.maven.resolver:maven-resolver-transport-file
1.9.22
Java
poi-ooxml
4.1.2
Java
javax.annotation:javax.annotation-api
1.3.2
OS
libverto
0.3.2-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
Java
org.mybatis.spring.boot:mybatis-spring-boot-starter
2.3.2
Java
io.github.openfeign:feign-core
13.3
Java
org.apache.maven:maven-settings-builder
3.9.9
Java
com.xkcoding.http:simple-http
1.0.5
GO
golang.org/x/sys
v0.21.0
Java
mybatis-plus-spring-boot3-starter
3.5.5
Java
aopalliance
1.0
OS
libgpg-error
1.42-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
Java
org.fusesource.jansi:jansi
2.4.1
Java
reactor-core
3.6.11
OS
gnupg2-minimal
2.3.7-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv3+
Java
jodd-util
6.3.0
Java
spring-oxm
6.1.14
Java
org.codehaus.plexus:plexus-utils
3.5.1
GO
github.com/lib/pq
v1.10.9
Java
org.apache.maven.resolver:maven-resolver-util
1.9.22
Java
io.swagger.core.v3:swagger-annotations-jakarta
2.2.22
Java
org.mybatis:mybatis-spring
3.0.4
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
rpm
4.16.1.3-29.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
jakarta.servlet:jakarta.servlet-api
6.0.0
Java
org.springframework.cloud:spring-cloud-starter
4.1.4
Java
com.alibaba.fastjson2:fastjson2
2.0.53
Java
io.netty:netty-codec
4.1.114.Final
GO
github.com/aws/aws-sdk-go-v2/service/sso
v1.24.7
GO
go.opencensus.io
v0.24.0
Java
org.slf4j:jul-to-slf4j
2.0.16
GO
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding
v1.12.1
Java
org.springframework.data:spring-data-redis
3.3.5
OS
fonts-filesystem
2.0.5-12.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
cloud.google.com/go/monitoring
v1.21.2
OS
graphite2
1.3.14-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv2+,LGPLv2+,MPLv1.1,Netscape
OS
libbrotli
1.0.9-4.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
MIT
GO
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url
v1.12.6
GO
github.com/aws/aws-sdk-go-v2/service/internal/s3shared
v1.18.6
Java
cn.crane4j:crane4j-spring-boot-starter
2.9.0
Java
org.codehaus.plexus:plexus-sec-dispatcher
2.0
GO
github.com/mattn/go-isatty
v0.0.20
GO
github.com/golang/groupcache
v0.0.0-20210331224755-41bb18bfe9da
OS
libselinux
3.4-5.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
tomcat-annotations-api
10.1.31
GO
github.com/go-jose/go-jose/v4
v4.0.4
Java
mybatis-plus-annotation
3.5.5
OS
dejavu-serif-fonts
2.37-16.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Bitstream-Vera,Public-Domain
Java
io.github.openfeign.form:feign-form-spring
3.8.0
Java
org.codehaus.plexus:plexus-cipher
2.0
Java
org.springframework.cloud:spring-cloud-commons
4.1.4
OS
java-17-amazon-corretto-jmods
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
OS
xml-common
0.6.3-56.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPL+
Java
com.alibaba.spring:spring-context-support
1.0.11
Java
io.swagger.core.v3:swagger-models-jakarta
2.2.22
OS
gawk
5.1.0-3.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
org.springdoc:springdoc-openapi-starter-webmvc-ui
2.6.0
Java
com.esotericsoftware:minlog
1.3.1
GO
github.com/aws/aws-sdk-go-v2/credentials
v1.17.47
Java
org.mapstruct:mapstruct
1.6.3
OS
audit-libs
3.0.6-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
OS
libXi
1.8.2-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT,MIT-open-group,SMLNJ
GO
github.com/aws/aws-sdk-go-v2/service/internal/checksum
v1.4.6
Java
com.google.guava:listenablefuture
9999.0-empty-to-avoid-conflict-with-guava
OS
glibc-minimal-langpack
2.34-117.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.baomidou:dynamic-datasource-spring-boot3-starter
4.3.1
Java
micrometer-observation
1.13.6
OS
xz-libs
5.2.5-9.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
Public-Domain
OS
libuuid
2.37.4-1.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
BSD
OS
krb5-libs
1.21.3-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
MIT
OS
libcap
2.48-2.amzn2023.0.3
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
GO
github.com/cespare/xxhash/v2
v2.3.0
GO
github.com/golang-jwt/jwt/v5
v5.2.1
OS
zlib
1.2.11-33.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
Boost,zlib
OS
dnf
4.14.0-1.amzn2023.0.5
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
org.mybatis.spring.boot:mybatis-spring-boot-autoconfigure
2.3.2
Java
hutool-all
5.8.36
Java
com.maas:maas-common-api
3.6.6-SNAPSHOT
OS
tzdata
2024a-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
Public-Domain
Java
checker-qual
3.42.0
OS
langpacks-core-font-en
3.0-21.amzn2023.0.4
/var/lib/rpm/rpmdb.sqlite
GPLv2+
Java
com.github.pagehelper:pagehelper-spring-boot-starter
2.1.0
OS
libpng
1.6.37-10.amzn2023.0.6
/var/lib/rpm/rpmdb.sqlite
zlib
Java
com.alibaba.cloud:spring-cloud-starter-alibaba-sentinel
2023.0.1.2
OS
lz4-libs
1.9.4-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2+
OS
mpfr
4.1.0-7.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv3+
Java
com.alibaba.nacos:nacos-client
2.3.2
OS
openssl-libs
3.0.8-1.amzn2023.0.16
/var/lib/rpm/rpmdb.sqlite
ASL-2.0
Java
org.springframework.cloud:spring-cloud-loadbalancer
4.1.4
OS
libacl
2.3.1-2.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
golang.org/x/crypto
v0.29.0
Java
com.fasterxml.jackson.core:jackson-databind
2.17.2
Java
org.apache.maven.resolver:maven-resolver-connector-basic
1.9.22
OS
libxcb
1.17.0-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
X11
GO
go.opentelemetry.io/otel/metric
v1.30.0
Java
spring-aop
6.1.14
OS
java-17-amazon-corretto-devel
17.0.13+11-1.amzn2023.1
/var/lib/rpm/rpmdb.sqlite
ASL-1.1,ASL-2.0,BSD,BSD-with-advertising,FTL,GPL+,GPLv2,GPLv2-with-exceptions,IJG,ISC,LGPLv2+,MIT,MPLv2.0,Public-Domain,RSA.,W3C,zlib
Java
com.fasterxml.jackson.core:jackson-core
2.17.2
Java
com.alibaba.nacos:nacos-common
2.3.2
GO
github.com/Azure/azure-sdk-for-go/sdk/internal
v1.10.0
Java
org.codehaus.plexus:plexus-interpolation
1.27
Java
org.apache.logging.log4j:log4j-to-slf4j
2.23.1
GO
golang.org/x/oauth2
v0.24.0
Java
aspectjweaver
1.9.22.1
OS
libXext
1.3.6-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND,HPND-doc,HPND-doc-sell,HPND-sell-variant,ISC,MIT,MIT-open-group,SMLNJ,X11
Java
io.netty:netty-handler
4.1.114.Final
GO
github.com/ProtonMail/go-crypto
v1.1.3
OS
libzstd
1.5.5-1.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
BSD,GPLv2
OS
cairo
1.18.0-4.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
LGPL-2.1-only,MPL-1.1
GO
github.com/hashicorp/vault/api
v1.15.0
GO
github.com/hashicorp/errwrap
v1.1.0
Java
org.eclipse.sisu:org.eclipse.sisu.inject
0.9.0.M3
Java
com.google.guava:guava
33.2.1-jre
Java
io.netty:netty-transport
4.1.114.Final
OS
libassuan
2.5.5-1.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
GPLv3+,LGPLv2+
OS
libXrandr
1.5.4-3.amzn2023.0.1
/var/lib/rpm/rpmdb.sqlite
HPND-sell-variant
OS
libattr
2.5.1-3.amzn2023.0.2
/var/lib/rpm/rpmdb.sqlite
LGPLv2+
GO
github.com/go-logr/stdr
v1.2.2
Java
spring-beans
6.1.14
OS
system-release
2023.6.20241212-0.amzn2023
/var/lib/rpm/rpmdb.sqlite
MIT
Java
com.alibaba:druid-spring-boot-3-starter
1.2.23
ADD al2023-container-raw-2023.6.20241212.0-amd64.tar.xz / # buildkit
CMD ["/bin/bash"]
MAINTAINER zhangpeipei <peipei.zhang@aminer.cn>
RUN /bin/sh -c yum install -y java-17-amazon-corretto java-17-amazon-corretto-devel java-17-amazon-corretto-jmods # buildkit
ENV LANG=C.UTF-8
ENV TZ=Asia/Shanghai
RUN /bin/sh -c ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo "Asia/Shanghai" > /etc/timezone # buildkit
COPY age/age /bin/ # buildkit
COPY age/age-keygen /bin/ # buildkit
COPY sops-v3.9.2.linux.amd64 /bin/sops # buildkit
COPY apache-maven-3.9.9 /maven # buildkit
COPY arthas /arthas # buildkit
RUN /bin/sh -c ln -s /maven/bin/mvn /bin/mvn && mkdir -p /root/.m2/ # buildkit
COPY settings.xml /root/.m2/ # buildkit
LABEL maintainer=liuchongku <chongkun.liu@aminer.cn>
ENV TZ=Asia/Shanghai
COPY /code/target/maas-sso.jar /app.jar # buildkit
COPY /code/src/main/resources/bootstrap.yml /bootstrap.yml # buildkit
COPY deploy/run_sso.sh /run.sh # buildkit
RUN /bin/sh -c rm -rf /arthas # buildkit
WORKDIR /
EXPOSE map[8081/tcp:{}]
ENTRYPOINT ["sh" "-c"]
CMD ["./run.sh"]
8
registry.cmvideo.cn/miguv-ir-plt-dev/kafka
3.4.0-v2
非基础构建镜像
受信镜像
528 MB
成功
告警并阻断
0
21
0
0
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/kafka:3.4.0-v2
镜像 ID:
e1045d29fb5193b6aacfd3f4788bc92238bc34074c5be0af6b8ff8ebf7e65b3e
操作系统:
debian:11.7
CPU 架构:
amd64
镜像创建时间:
2026-03-27 21:17:21
镜像大小:
528 MB
环境变量:
PATH=/opt/bitnami/common/bin:/opt/bitnami/java/bin:/opt/bitnami/kafka/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
HOME=/
OS_ARCH=amd64
OS_FLAVOUR=debian-11
OS_NAME=linux
APP_VERSION=3.4.0
BITNAMI_APP_NAME=kafka
JAVA_HOME=/opt/bitnami/java
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:35:19
扫描耗时:
0分44秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
java:org.apache.zookeeper:zookeeper存在漏洞(CVE-2023-44981)
命中规则
未授权访问
远程利用
2023-10-11
描述
Apache Zookeeper是美国阿帕奇(Apache)基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。
Apache ZooKeeper存在安全漏洞,该漏洞源于如果在 ZooKeeper 中启用了 SASL Quorum Peer 身份验证 (quorum.auth.enableSasl=true),则通过验证 SASL 身份验证 ID 中的实例部分会在 Zoo 中列出来,SASL 身份验证 ID 中的实例部分是可选的。
验证信息
安装包路径
/opt/bitnami/kafka/libs/zookeeper-3.6.3.jar
当前安装版本
3.6.3
存在漏洞版本
<3.7.2
修复版本
3.7.2
风险信息
CVSS: 9.1
参考信息
CNNVD-202310-856
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34455)
命中规则
其他
远程利用
2023-06-15
描述
Snappy snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/opt/bitnami/kafka/libs/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1248
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34453)
命中规则
其他
远程利用
2023-06-15
描述
snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/opt/bitnami/kafka/libs/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1200
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-36478)
命中规则
其他
远程利用
2023-10-10
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在资源管理错误漏洞,该漏洞源于组件MetaDataBuilder.checkSize存在整数溢出漏洞。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-http-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
>=9.3.0,<9.4.53.v20231009
修复版本
9.4.53.v20231009
风险信息
CVSS: 7.5
参考信息
CNNVD-202310-691
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-43642)
命中规则
拒绝服务攻击
远程利用
2023-09-25
描述
Snappy是KNP Labs个人开发者的一个 PHP 库,允许从 url 或 html 页面生成缩略图、快照或 PDF。
Snappy 存在安全漏洞,该漏洞源于SnappyInputStream缺少对块长度的上限检查,导致解压过大的数据时容易受到拒绝服务(DoS)攻击。
验证信息
安装包路径
/opt/bitnami/kafka/libs/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.4
修复版本
1.1.10.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202309-2204
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34454)
命中规则
其他
远程利用
2023-06-15
描述
snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/opt/bitnami/kafka/libs/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1198
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2024-6763)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于HttpURI类对URI的authority部分进行不足的验证,可能会导致开放重定向攻击或服务端请求伪造攻击。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-http-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
<12.0.12
修复版本
12.0.12
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1360
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-servlets存在漏洞(CVE-2024-9823)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于未授权用户可以通过发送精心构造的请求来触发远程拒绝服务攻击,最终导致服务器内存耗尽。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-servlets-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
>=9.0.0.M0,<9.4.54
修复版本
9.4.54
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1307
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2024-8184)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于未经授权的用户可以通过发送精心构造的请求来触发该漏洞,导致服务器出现内存溢出错误并耗尽服务器内存,从而引发远程拒绝服务攻击。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-server-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
>=9.3.12,<9.4.56
修复版本
9.4.56
风险信息
CVSS: 6.5
参考信息
CNNVD-202410-1329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/opt/bitnami/kafka/libs/netty-common-4.1.78.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.78.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/opt/bitnami/kafka/libs/netty-common-4.1.78.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.78.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-servlets存在漏洞(CVE-2023-36479)
命中规则
命令执行
远程利用
2023-09-15
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty Canonical Repository存在安全漏洞,该漏洞源于允许具有非常特定命令结构的Servlet用户执行错误命令。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-servlets-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
>=9.0.0,<9.4.52
修复版本
9.4.52
风险信息
CVSS: 4.3
参考信息
CNNVD-202309-1093
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2023-26048)
命中规则
不安全的配置
远程利用
2023-04-18
描述
Eclipse Jetty 存在资源管理错误漏洞,该漏洞源于当攻击者客户端可能会发送一个大的多部分请求时,会导致服务器抛出OutOfMemoryError。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-server-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1443
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2023-26049)
命中规则
敏感信息泄露
远程利用
2023-04-18
描述
Eclipse Jetty 存在信息泄露漏洞,该漏洞源于非标准 cookie 解析可能允许攻击者在其他 cookie 中走私 cookie,或者通过篡改 cookie 解析机制来执行意外行为。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-server-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1442
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-26049)
命中规则
敏感信息泄露
远程利用
2023-04-18
描述
Eclipse Jetty 存在信息泄露漏洞,该漏洞源于非标准 cookie 解析可能允许攻击者在其他 cookie 中走私 cookie,或者通过篡改 cookie 解析机制来执行意外行为。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-http-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1442
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.kafka:kafka-clients存在漏洞(CVE-2024-31141)
命中规则
访问控制错误
远程利用
2024-11-19
描述
Apache Kafka是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。
Apache Kafka存在安全漏洞,该漏洞源于不正当的权限管理,可能导致外部方访问文件或目录,以及通过ConfigProviders读取磁盘和环境变量中的任意内容。
验证信息
安装包路径
/opt/bitnami/kafka/libs/kafka-clients-3.4.0.jar
当前安装版本
3.4.0
存在漏洞版本
>=2.3.0,<3.8.0
修复版本
3.8.0
风险信息
CVSS: 6.5
参考信息
CNNVD-202411-2444
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-40167)
命中规则
拒绝服务攻击
远程利用
2023-09-15
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty 存在安全漏洞,该漏洞源于拒绝请求并返回400响应。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-http-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
>=9.0.0.M0,<9.4.52.v20230823
修复版本
9.4.52.v20230823
风险信息
CVSS: 5.3
参考信息
CNNVD-202309-1102
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-codec存在漏洞(CVE-2022-41915)
命中规则
其他
远程利用
2022-12-13
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty存在安全漏洞,该漏洞源于当调用DefaultHttpHeadesr.set的值为_iterator_,则不执行头值验证,允许迭代器中的恶意头值执行HTTP响应拆分。
验证信息
安装包路径
/opt/bitnami/kafka/libs/netty-codec-4.1.78.Final.jar
当前安装版本
4.1.78.Final
存在漏洞版本
<4.1.86.Final
修复版本
4.1.86.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202212-3060
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.apache.kafka:kafka-clients存在漏洞(CVE-2024-56128)
命中规则
其他
远程利用
2024-12-18
描述
Apache Kafka是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。
Apache Kafka存在安全漏洞,该漏洞源于Salted Challenge Response Authentication Mechanism实现中不正确的认证算法实施。
验证信息
安装包路径
/opt/bitnami/kafka/libs/kafka-clients-3.4.0.jar
当前安装版本
3.4.0
存在漏洞版本
>=0.10.2.0,<3.7.2
修复版本
3.7.2
风险信息
CVSS: 5.3
参考信息
CNNVD-202412-2358
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/opt/bitnami/kafka/libs/netty-handler-4.1.78.Final.jar
当前安装版本
4.1.78.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2024-6763)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于HttpURI类对URI的authority部分进行不足的验证,可能会导致开放重定向攻击或服务端请求伪造攻击。
验证信息
安装包路径
/opt/bitnami/kafka/libs/jetty-server-9.4.48.v20220622.jar
当前安装版本
9.4.48.v20220622
存在漏洞版本
<12.0.12
修复版本
12.0.12
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1360
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.13.4
OS
bash
5.1-2+deb11u1
Java
org.slf4j:slf4j-reload4j
1.7.36
OS
libaudit-common
1:3.0-2
GO
golang.org/x/sys
v0.2.0
OS
debianutils
4.11.2
OS
libssl1.1
1.1.1w-0+deb11u5
Java
kafka_2.12
3.4.0
OS
libc-bin
2.31-13+deb11u13
Java
org.jline:jline-terminal
3.21.0
OS
mawk
1.3.4.20200120-2
OS
bsdutils
1:2.36.1-8+deb11u2
Java
jakarta.ws.rs:jakarta.ws.rs-api
2.1.6
Java
org.glassfish.jersey.core:jersey-common
2.34
OS
openssl
1.1.1w-0+deb11u5
OS
libsemanage-common
3.1-1
Java
org.glassfish.hk2.external:jakarta.inject
2.6.1
OS
libprocps8
2:3.3.17-5
OS
findutils
4.8.0-1
Java
kafka-group-coordinator
3.4.0
OS
libhogweed6
3.7.3-1
Java
snappy-java
1.1.8.4
Java
org.eclipse.jetty:jetty-server
9.4.48.v20220622
OS
libtirpc-common
1.3.1-1+deb11u1
Java
org.glassfish.jersey.core:jersey-server
2.34
Java
kafka-storage
3.4.0
Java
connect-file
3.4.0
Java
org.eclipse.jetty:jetty-util
9.4.48.v20220622
Java
scala-reflect
2.12.15
Java
org.glassfish.hk2:hk2-locator
2.6.1
OS
curl
7.74.0-1.3+deb11u16
OS
libdebconfclient0
0.260
Java
kafka-log4j-appender
3.4.0
OS
libgcrypt20
1.8.7-6
OS
libp11-kit0
0.23.22-1
OS
libuuid1
2.36.1-8+deb11u2
Java
connect-runtime
3.4.0
OS
libsmartcols1
2.36.1-8+deb11u2
OS
debconf
1.5.77
Java
org.eclipse.jetty:jetty-security
9.4.48.v20220622
OS
liblz4-1
1.9.3-2
OS
libmount1
2.36.1-8+deb11u2
Java
org.glassfish.jersey.inject:jersey-hk2
2.34
Java
jakarta.xml.bind:jakarta.xml.bind-api
2.3.3
Java
org.apache.zookeeper:zookeeper
3.6.3
Java
kafka-raft
3.4.0
OS
libcurl4
7.74.0-1.3+deb11u16
Java
org.glassfish.hk2:hk2-utils
2.6.1
OS
libpcre2-8-0
10.36-2+deb11u1
OS
libffi7
3.3-6
Java
com.thoughtworks.paranamer:paranamer
2.8
OS
debian-archive-keyring
2021.1.1+deb11u1
OS
dpkg
1.20.13
Java
io.netty:netty-transport-native-epoll
4.1.78.Final
OS
lsb-base
11.1.0
Java
kafka-metadata
3.4.0
OS
libsasl2-2
2.1.27+dfsg-2.1+deb11u1
OS
libtasn1-6
4.16.0-2+deb11u2
OS
diffutils
1:3.7-5
OS
libsasl2-modules-db
2.1.27+dfsg-2.1+deb11u1
OS
libncurses6
6.2+20201114-2+deb11u2
OS
libunistring2
0.9.10-4
Java
commons-cli:commons-cli
1.4
Java
org.eclipse.jetty:jetty-continuation
9.4.48.v20220622
OS
gzip
1.10-4+deb11u1
OS
libgnutls30
3.7.1-5+deb11u9
Java
com.fasterxml.jackson.core:jackson-databind
2.13.4.2
OS
libnghttp2-14
1.43.0-1+deb11u2
OS
apt
2.2.4
Java
org.glassfish.jersey.containers:jersey-container-servlet
2.34
Java
com.fasterxml.jackson.module:jackson-module-jaxb-annotations
2.13.4
Java
org.apache.yetus:audience-annotations
0.5.0
GO
golang.org/x/sys
v0.2.0
OS
procps
2:3.3.17-5
OS
gcc-10-base
10.2.1-6
OS
libsemanage1
3.1-1+b2
OS
insserv
1.21.0-1.1
OS
libstdc++6
10.2.1-6
Java
io.netty:Netty/Common
4.1.78.Final
Java
org.apache.zookeeper:zookeeper-jute
3.6.3
Java
com.fasterxml.jackson.jaxrs:jackson-jaxrs-json-provider
2.13.4
Java
connect-mirror-client
3.4.0
OS
libnsl2
1.3.0-2
Java
org.jline:jline-remote-ssh
3.21.0
OS
dash
0.5.11+git20200708+dd9ef66-5
GO
github.com/aymerick/raymond
v2.0.2+incompatible
OS
libaudit1
1:3.0-2
Java
kafka-streams
3.4.0
OS
libgssapi-krb5-2
1.18.3-6+deb11u7
Java
io.dropwizard.metrics:metrics-core
4.1.12.1
OS
libattr1
1:2.4.48-6
OS
libapt-pkg6.0
2.2.4
OS
libtirpc3
1.3.1-1+deb11u1
Java
kafka-server-common
3.4.0
OS
libk5crypto3
1.18.3-6+deb11u7
Java
io.netty:netty-common
4.1.78.Final
Java
kafka-streams-scala_2.12
3.4.0
Java
kafka-streams-test-utils
3.4.0
Java
org.apache.commons:commons-lang3
3.8.1
Java
org.eclipse.jetty:jetty-client
9.4.48.v20220622
OS
libselinux1
3.1-3
OS
libsepol1
3.1-1+deb11u1
Java
zstd-jni-1.5.2
1
OS
passwd
1:4.8.1-1+deb11u1
Java
kafka-tools
3.4.0
GO
github.com/jessevdk/go-flags
v1.5.0
Java
scala-collection-compat_2.12
2.6.0
OS
base-passwd
3.5.51
OS
libcom-err2
1.46.2-2+deb11u1
Java
connect-transforms
3.4.0
Java
org.jline:jline-style
3.21.0
Java
com.fasterxml.jackson.core:jackson-annotations
2.13.4
Java
org.glassfish.hk2:hk2-api
2.6.1
OS
adduser
3.118+deb11u1
OS
tzdata
2025b-0+deb11u2
Java
jakarta.validation:jakarta.validation-api
2.0.2
OS
ca-certificates
20230311+deb12u1~deb11u1
Java
com.fasterxml.jackson.core:jackson-core
2.13.4
Java
io.netty:netty-codec
4.1.78.Final
OS
libcrypt1
1:4.4.18-4
OS
libsystemd0
247.3-7+deb11u7
Java
ch.qos.reload4j:reload4j
1.2.19
Java
org.eclipse.jetty:jetty-http
9.4.48.v20220622
Java
org.jline:jline-terminal-jna
3.21.0
Java
jackson-module-scala_2.12
2.13.4
OS
libzstd1
1.4.8+dfsg-2.1
OS
perl-base
5.32.1-4+deb11u4
OS
libacl1
2.2.53-10
Java
scala-logging_2.12
3.9.4
OS
libbrotli1
1.0.9-2+b2
GO
github.com/mmikulicic/multierror
v0.0.0-20170428094957-c1ad6b5ecd26
OS
base-files
11.1+deb11u11
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-csv
2.13.4
Java
io.netty:netty-transport
4.1.78.Final
Java
org.eclipse.jetty:jetty-servlet
9.4.48.v20220622
GO
github.com/jessevdk/go-flags
v1.5.0
Java
jakarta.annotation:jakarta.annotation-api
1.3.5
Java
org.jline:jline
3.21.0
Java
javax.xml.bind:jaxb-api
2.3.0
OS
libseccomp2
2.5.1-1+deb11u1
Java
scala-java8-compat_2.12
1.0.2
Java
javax.annotation:javax.annotation-api
1.3.2
Java
connect-json
3.4.0
OS
libkrb5-3
1.18.3-6+deb11u7
OS
gpgv
2.2.27-2+deb11u3
Java
jakarta.activation:jakarta.activation-api
1.2.2
Java
io.netty:netty-resolver
4.1.78.Final
Java
com.yammer.metrics:metrics-core
2.2.0
Java
org.jline:jline-builtins
3.21.0
OS
libkrb5support0
1.18.3-6+deb11u7
OS
ncurses-base
6.2+20201114-2+deb11u2
Java
org.jctools:jctools-core
3.1.0
Java
org.reflections:reflections
0.9.12
Java
kafka-clients
3.4.0
OS
libcap-ng0
0.7.9-2.2+b1
OS
libidn2-0
2.3.0-5
OS
sysv-rc
2.96-7+deb11u1
Java
Java Runtime Environment
17.0.7
OS
libgmp10
2:6.2.1+dfsg-1+deb11u1
Java
kafka-shell
3.4.0
Java
org.apache.maven:maven-artifact
3.8.4
Java
scala-library
2.12.15
OS
sysvinit-utils
2.96-7+deb11u1
Java
org.jline:jline-terminal-jansi
3.21.0
OS
libnettle8
3.7.3-1
OS
libbz2-1.0
1.0.8-4
OS
libpam-modules-bin
1.4.0-9+deb11u2
Java
io.swagger.core.v3:swagger-annotations
2.2.0
OS
mount
2.36.1-8+deb11u2
OS
libc6
2.31-13+deb11u13
OS
zlib1g
1:1.2.11.dfsg-2+deb11u2
Java
kafka-storage-api
3.4.0
OS
coreutils
8.32-4+b1
Java
org.glassfish.hk2.external:aopalliance-repackaged
2.6.1
OS
libtinfo6
6.2+20201114-2+deb11u2
OS
init-system-helpers
1.60
Java
org:JLine Bundle
3.21.0
Java
connect-api
3.4.0
OS
libgcc-s1
10.2.1-6
OS
login
1:4.8.1-1+deb11u1
Java
org.javassist:javassist
3.27.0-GA
OS
liblzma5
5.2.5-2.1~deb11u1
Java
io.netty:netty-transport-native-unix-common
4.1.78.Final
OS
hostname
3.23
OS
libgpg-error0
1.38-2
OS
sed
4.7-1
Java
lz4-java
1.8.0
OS
tar
1.34+dfsg-1+deb11u1
Java
org.eclipse.jetty:jetty-servlets
9.4.48.v20220622
Java
org.eclipse.jetty:jetty-io
9.4.48.v20220622
OS
libpam-modules
1.4.0-9+deb11u2
Java
net.sf.jopt-simple:jopt-simple
5.0.4
Java
org.glassfish.jersey.containers:jersey-container-servlet-core
2.34
Java
javax.servlet:javax.servlet-api
3.1.0
OS
util-linux
2.36.1-8+deb11u2
Java
rocksdbjni
7.1.2
Java
activation
1.1.1
OS
startpar
0.64-3
Java
io.netty:netty-buffer
4.1.78.Final
Java
trogdor
3.4.0
OS
libpsl5
0.21.0-1.2
OS
libudev1
247.3-7+deb11u7
Java
org.eclipse.jetty:jetty-util-ajax
9.4.48.v20220622
Java
javax.ws.rs:javax.ws.rs-api
2.1.1
Java
io.netty:netty-transport-classes-epoll
4.1.78.Final
OS
grep
3.6-1+deb11u1
Java
org.jline:jline-reader
3.21.0
Java
org.jline:jline-remote-telnet
3.21.0
Java
net.sourceforge.argparse4j:argparse4j
0.7.0
Java
connect-mirror
3.4.0
OS
librtmp1
2.4+20151223.gitfa8646d.1-2+b2
OS
libxxhash0
0.8.0-2
Java
connect-basic-auth-extension
3.4.0
OS
libssh2-1
1.9.0-2+deb11u1
OS
libblkid1
2.36.1-8+deb11u2
Java
com.fasterxml.jackson.jaxrs:jackson-jaxrs-base
2.13.4
OS
libkeyutils1
1.6.1-2
OS
libncursesw6
6.2+20201114-2+deb11u2
OS
libpam0g
1.4.0-9+deb11u2
Java
org.codehaus.plexus:plexus-utils
3.3.0
OS
libpcre3
2:8.39-13
Java
org.glassfish.hk2:osgi-resource-locator
1.0.3
Java
org.bitbucket.b_c:jose4j
0.7.9
OS
libdb5.3
5.3.28+dfsg1-0.8
Java
org.slf4j:slf4j-api
1.7.36
OS
libpam-runtime
1.4.0-9+deb11u2
Java
org.glassfish.jersey.core:jersey-client
2.34
Java
kafka-streams-examples
3.4.0
OS
libldap-2.4-2
2.4.57+dfsg-3+deb11u1
Java
io.netty:netty-handler
4.1.78.Final
crane flatten sha256:4c369a6f4f847b409e7021a3cfc8a296197ac7f01c569e83f8fe5e24ecc2901e
/bin/bash -o pipefail -c #(nop) COPY file:6f300946c0fff58cc5d4e1943eb19860a1cc52dfef7c48b2b6c4d471fdf4f13a in /usr/bin/checkAppend
/bin/bash -o pipefail -c #(nop) COPY file:54a2c646c30aea31bba9525c07ec8260fc5ff10de9e4008b7a265c269dce665d in /usr/bin/dockerd
/bin/bash -o pipefail -c #(nop) COPY file:0945a9b2b5e9b8a5068da0e829cd118b4b08f8ecc78a720c6f6d7ac7c4b7b076 in /wrapper.sh
/bin/bash -o pipefail -c #(nop) ENTRYPOINT ["/wrapper.sh"]
/bin/bash -o pipefail -c #(nop) CMD ["/opt/bitnami/scripts/kafka/run.sh"]
/bin/bash
9
registry.cmvideo.cn/miguv-ir-plt-dev/cp-kafka
7.2.0-v2
非基础构建镜像
受信镜像
469 MB
成功
告警并阻断
95
33
0
5
0
镜像基本信息
安全补丁
应用漏洞
木马病毒
敏感信息
安装包
层文件
镜像: registry.cmvideo.cn/miguv-ir-plt-dev/cp-kafka:7.2.0-v2
镜像 ID:
85644e2ef401e20c9e9bb1ef156f543483f8a48e5946e7ad6c759e4e7b070529
操作系统:
redhat:8.6
CPU 架构:
amd64
镜像创建时间:
2026-03-27 23:55:38
镜像大小:
469 MB
环境变量:
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
container=oci
LANG=C.UTF-8
CUB_CLASSPATH="/usr/share/java/cp-base-new/*"
KAFKA_ZOOKEEPER_CONNECT=
KAFKA_ADVERTISED_LISTENERS=
COMPONENT=kafka
基础镜像:
扫描结果:
成功
处理方式:
告警并阻断
开始扫描时间:
2026-03-30 10:36:04
扫描耗时:
0分49秒
修复建议
根据下面的修复建议,修复镜像存在的风险。
#【基础镜像】该镜像未使用基础镜像构建,建议使用基础镜像重新构建。
#【安全补丁】在dockerfile中添加以下指令,重新构建镜像,修复安全补丁。
# 若安装包升级失败,请尝试升级到最新版本。
yum clean all && yum makecache && yum upgrade -y rpm-libs-4.14.3-28.el8_9 curl-7.61.1-34.el8_10.2 libss-1.45.6-5.el8 openldap-2.4.46-19.el8_10 python36-3.6.8-39.module+el8.10.0+20784+edafcd43 libnghttp2-1.33.0-6.el8_10.1 platform-python-3.6.8-69.el8_10 dbus-libs-1.12.8-24.el8_8.1 python3-pip-9.0.3-23.el8 sqlite-libs-3.26.0-19.el8_9 shadow-utils-4.6-19.el8 pam-1.3.1-36.el8_10 libssh-0.9.6-14.el8 libgcc-8.5.0-23.el8_10 tar-1.30-6.el8_7.1 dbus-common-1.12.8-24.el8_8.1 platform-python-pip-9.0.3-23.el8 unbound-libs-1.16.2-5.el8_9.6 dbus-1.12.8-24.el8_8.1 rpm-build-libs-4.14.3-28.el8_9 libarchive-3.3.3-5.el8 openssl-1.1.1k-14.el8_6 ncurses-libs-6.1-9.20180224.el8_8.1 glibc-2.28-251.el8_10.2 systemd-pam-239-82.el8 glibc-common-2.28-251.el8_10.2 gnutls-3.6.16-8.el8_9.3 bzip2-libs-1.0.6-28.el8_10 wget-1.19.5-12.el8_10 libksba-1.3.5-9.el8_7 gmp-6.1.2-11.el8 platform-python-setuptools-39.2.0-8.el8_10 libcurl-7.61.1-34.el8_10.2 dbus-daemon-1.12.8-24.el8_8.1 systemd-libs-239-82.el8 pcre2-10.32-3.el8_6 python3-rpm-4.14.3-28.el8_9 expat-2.2.5-16.el8_10 python3-pip-wheel-9.0.3-23.el8 python3-unbound-1.16.2-5.el8_9.6 libcom_err-1.45.6-5.el8 krb5-libs-1.18.2-31.el8_10 glibc-minimal-langpack-2.28-251.el8_10.2 systemd-239-82.el8 gnupg2-2.2.20-3.el8_6 krb5-workstation-1.18.2-31.el8_10 libkadm5-1.18.2-31.el8_10 glib2-2.56.4-159.el8 libxml2-2.9.7-19.el8_10 libcap-2.48-5.el8_8 python3-libs-3.6.8-69.el8_10 libstdc++-8.5.0-23.el8_10 rpm-4.14.3-28.el8_9 python3-setuptools-39.2.0-8.el8_10 libssh-config-0.9.6-14.el8 tpm2-tss-2.3.2-5.el8 zlib-1.2.11-19.el8_6 dbus-tools-1.12.8-24.el8_8.1 procps-ng-3.3.15-14.el8 python3-setuptools-wheel-39.2.0-8.el8_10 openssl-libs-1.1.1k-14.el8_6 libtasn1-4.13-4.el8_7 ncurses-base-6.1-9.20180224.el8_8.1
#【应用漏洞】请升级jar包到修复版本后,重新构建镜像。
#【敏感文件】不建议在镜像中引入敏感文件,如镜像中存储了秘钥、凭据等敏感文件。
# 请在镜像构建时避免引入敏感文件。
#【敏感指令】不建议在镜像中使用敏感指令
# 如指令中存放密码、身份证、手机号、使用root启动等
# 请修改指令内容。
危险程度
补丁名称
发布时间
RHEL 8 : bzip2 (RHSA-2024:8922)
命中规则
2024-11-06
描述
bzip2是一款开源的压缩/解压缩应用程序。
bzip2 存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。(CVE-2019-12900)
验证信息
bzip2-libs
存在漏洞版本
1.0.6-26.el8
修复版本
1.0.6-27.el8_10
风险信息
CVSS: 9.8
参考信息
CVE-2019-12900
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libarchive (RHSA-2023:3018)
命中规则
2023-05-16
描述
libarchive是一款多格式存档和压缩库。
libarchive存在代码问题漏洞,该漏洞源于在调用calloc函数后不会检查错误,如果函数失败,calloc函数会返回NULL指针,从而导致NULL指针取消引用。攻击者利用该漏洞可以执行任意代码。(CVE-2022-36227)
验证信息
libarchive
存在漏洞版本
3.3.3-3.el8_5
修复版本
3.3.3-5.el8
风险信息
CVSS: 9.8
参考信息
CVE-2022-36227
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2023:7151)
命中规则
2023-11-14
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python tarfile模块中的(1)extract和(2)extractall函数存在路径遍历漏洞,该漏洞允许用户辅助远程攻击者通过..TAR存档文件中文件名中的(dot dot)序列,该漏洞与CVE-2001-1267相关。(CVE-2007-4559)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9
风险信息
CVSS: 9.8
参考信息
CVE-2007-4559
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : krb5 (RHSA-2024:5312)
命中规则
2024-08-13
描述
MIT Kerberos是美国麻省理工学院(MIT)的一个用于在网络集群中进行身份验证的软件。Kerberos 同时作为一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。
MIT Kerberos 5 存在安全漏洞。攻击者利用该漏洞可以修改机密 GSS krb5 包装令牌的纯文本 Extra Count 字段,导致解包后的令牌在应用程序中显得被截断。(CVE-2024-37370)
MIT Kerberos 5 (krb5) 存在安全漏洞。攻击者利用该漏洞可以通过发送带有无效长度字段的消息令牌,在 GSS 消息令牌处理期间导致无效内存读取。(CVE-2024-37371)
验证信息
krb5-workstation
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-29.el8_10
libkadm5
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-29.el8_10
krb5-libs
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-29.el8_10
风险信息
CVSS: 9.1
参考信息
CVE-2024-37370,CVE-2024-37371
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : wget (RHSA-2024:5299)
命中规则
2024-08-13
描述
GNU Wget是美国GNU社区的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。
GNU Wget 存在安全漏洞,该漏洞源于url.c 错误处理了 URI 的用户信息子组件中的分号,因此可能导致不安全的行为。(CVE-2024-38428)
验证信息
wget
存在漏洞版本
1.19.5-10.el8
修复版本
1.19.5-12.el8_10
风险信息
CVSS: 9.1
参考信息
CVE-2024-38428
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : unbound (RHSA-2022:7622)
命中规则
2022-11-08
描述
NLnet Labs Unbound是NLnet Labs公司的一款开源DNS服务器。
NLnet Labs Unbound存在代码问题漏洞,该漏洞源于允许恶意用户继续触发恶意域名的可解析性。(CVE-2022-30698, CVE-2022-30699)
验证信息
unbound-libs
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-2.el8
python3-unbound
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-2.el8
风险信息
CVSS: 9.8
参考信息
CVE-2019-25033,CVE-2022-30698,CVE-2022-30699
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : openssl (RHSA-2024:7848)
命中规则
2024-10-09
描述
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL 存在安全漏洞,该漏洞源于使用空的支持客户端协议缓冲区调用 OpenSSL API 函数 SSL_select_next_proto 可能会导致崩溃。(CVE-2024-5535)
验证信息
openssl-libs
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-14.el8_6
openssl
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-14.el8_6
风险信息
CVSS: 9.1
参考信息
CVE-2024-5535
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : zlib (RHSA-2022:7106)
命中规则
2022-10-25
描述
zlib是美国Mark Adler个人开发者的一个通用的数据压缩库。
zlib存在安全漏洞,该漏洞源于在 inflate.c 中通过一个大的 gzip 标头额外字段在 inflate 中具有基于堆的缓冲区过度读取或缓冲区溢出。(CVE-2022-37434)
验证信息
zlib
存在漏洞版本
1.2.11-18.el8_5
修复版本
1.2.11-19.el8_6
风险信息
CVSS: 9.8
参考信息
CVE-2022-37434
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : sqlite (RHSA-2022:7108)
命中规则
2022-10-25
描述
SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。
SQlite存在安全漏洞,该漏洞源于在 INTERSEC 查询处理中发现了潜在的空指针取消引用。(CVE-2020-35525)
SQLite存在代码问题漏洞,该漏洞源于在 INTERSEC 查询处理中发现了潜在的空指针取消引用。(CVE-2020-35525)
SQLite存在安全漏洞,该漏洞源于对于具有嵌套 FROM 子句的视图,ALTER TABLE 存在越界访问问题。(CVE-2020-35527)
验证信息
sqlite-libs
存在漏洞版本
3.26.0-15.el8
修复版本
3.26.0-16.el8_6
风险信息
CVSS: 9.8
参考信息
CVE-2020-35525,CVE-2020-35527
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : bzip2 (RHSA-2025:0733)
命中规则
2025-01-28
描述
bzip2是一款开源的压缩/解压缩应用程序。
bzip2 存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。(CVE-2019-12900)
验证信息
bzip2-libs
存在漏洞版本
1.0.6-26.el8
修复版本
1.0.6-28.el8_10
风险信息
CVSS: 9.8
参考信息
CVE-2019-12900
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python-pip (RHSA-2023:7176)
命中规则
2023-11-14
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python tarfile模块中的(1)extract和(2)extractall函数存在路径遍历漏洞,该漏洞允许用户辅助远程攻击者通过..TAR存档文件中文件名中的(dot dot)序列,该漏洞与CVE-2001-1267相关。(CVE-2007-4559)
验证信息
python3-pip
存在漏洞版本
9.0.3-22.el8
修复版本
9.0.3-23.el8
python3-pip-wheel
存在漏洞版本
9.0.3-22.el8
修复版本
9.0.3-23.el8
platform-python-pip
存在漏洞版本
9.0.3-22.el8
修复版本
9.0.3-23.el8
风险信息
CVSS: 9.8
参考信息
CVE-2007-4559
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : expat (RHSA-2024:6989)
命中规则
2024-09-24
描述
libexpat是libexpat团队的一款使用C语言编写的流式XML解析器。
libexpat 存在输入验证错误漏洞,该漏洞源于xmlparse.c中的nextScaffoldPart在32位平台上可能导致m_groupSize整数溢出。(CVE-2024-45492)
libexpat 存在输入验证错误漏洞,该漏洞源于xmlparse.c中的dtdCopy在32位平台上可能导致nDefaultAtts整数溢出。(CVE-2024-45491)
libexpat 存在安全漏洞,该漏洞源于xmlparse.c 不会拒绝XML_ParseBuffer的负长度。(CVE-2024-45490)
验证信息
expat
存在漏洞版本
2.2.5-8.el8_6.2
修复版本
2.2.5-15.el8_10
风险信息
CVSS: 9.8
参考信息
CVE-2024-45490,CVE-2024-45491,CVE-2024-45492
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : pcre2 (RHSA-2022:5809)
命中规则
2022-08-03
描述
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。
PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 compile_xclass_matchingpath 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。(CVE-2022-1586)
验证信息
pcre2
存在漏洞版本
10.32-2.el8
修复版本
10.32-3.el8_6
风险信息
CVSS: 9.1
参考信息
CVE-2022-1586
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : openssl (RHSA-2022:5818)
命中规则
2022-08-03
描述
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL存在安全漏洞,该漏洞源于错误地处理了 c_rehash 脚本。本地攻击者可能会在运行 c_rehash 时利用该漏洞执行任意命令。(CVE-2022-2068)
OpenSSL 存在操作系统命令注入漏洞,该漏洞源于c_rehash 脚本未正确清理 shell 元字符导致命令注入。攻击者利用该漏洞执行任意命令。(CVE-2022-1292)
OpenSSL存在安全漏洞,该漏洞源于不会加密全部数据,从而导致 16 个字节的明文泄露。(CVE-2022-2097)
验证信息
openssl-libs
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-7.el8_6
openssl
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-7.el8_6
风险信息
CVSS: 9.8
参考信息
CVE-2022-1292,CVE-2022-2068,CVE-2022-2097
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : krb5 (RHSA-2024:8860)
命中规则
2024-11-05
描述
RADIUS Protocol under RFC 2865是RFC开源的一个网络协议。
RADIUS Protocol under RFC 存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。(CVE-2024-3596)
验证信息
krb5-workstation
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-30.el8_10
libkadm5
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-30.el8_10
krb5-libs
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-30.el8_10
风险信息
CVSS: 9
参考信息
CVE-2024-3596
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : systemd (RHSA-2022:6206)
命中规则
2022-08-29
描述
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd 存在安全漏洞,该漏洞源于resolved-dns-stream.c 中的 on_stream_io() 函数和 dns_stream_complete() 函数未增加 DnsStream 对象的引用计数,调用的其他函数和回调可以取消对DNSStream对象的引用,从而导致在以后仍然使用引用时会出现释放后重用问题。(CVE-2022-2526)
验证信息
systemd-pam
存在漏洞版本
239-58.el8
修复版本
239-58.el8_6.4
systemd
存在漏洞版本
239-58.el8
修复版本
239-58.el8_6.4
systemd-libs
存在漏洞版本
239-58.el8
修复版本
239-58.el8_6.4
风险信息
CVSS: 9.8
参考信息
CVE-2022-2526
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libksba (RHSA-2022:7089)
命中规则
2022-10-24
描述
libksba是GnuPG Mirrors开源的一个使处理 X.509 证书、CMS 数据和相关对象的任务更加容易的库。
libksba存在安全漏洞,该漏洞源于CRL解析器中存在整数溢出,这可能导致拒绝服务或执行任意代码。(CVE-2022-3515)
验证信息
libksba
存在漏洞版本
1.3.5-7.el8
修复版本
1.3.5-8.el8_6
风险信息
CVSS: 9.8
参考信息
CVE-2022-3515
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libtasn1 (RHSA-2023:0116)
命中规则
2023-01-12
描述
Libtasn1是美国GNU社区的一个 GnuTLS、p11-kit 和其他一些软件包使用的 ASN.1 库。
GNU Libtasn1存在缓冲区错误漏洞,该漏洞源于其ETYPE_OK数组大小检查影响asn1_encode_simple_der。(CVE-2021-46848)
验证信息
libtasn1
存在漏洞版本
4.13-3.el8
修复版本
4.13-4.el8_7
风险信息
CVSS: 9.1
参考信息
CVE-2021-46848
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libksba (RHSA-2023:0625)
命中规则
2023-02-07
描述
libksba是GnuPG Mirrors开源的一个使处理 X.509 证书、CMS 数据和相关对象的任务更加容易的库。
libksba 存在安全漏洞,该漏洞源于在CRL签名解析器中容易出现整数溢出漏洞。(CVE-2022-47629)
验证信息
libksba
存在漏洞版本
1.3.5-7.el8
修复版本
1.3.5-9.el8_7
风险信息
CVSS: 9.8
参考信息
CVE-2022-47629
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gnutls (RHSA-2024:0627)
命中规则
2024-01-31
描述
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS存在安全漏洞,该漏洞源于对格式错误的密文响应时间和对正确填充的密文响应时间不同,可能允许远程攻击者在密钥交换中执行定时旁路攻击,从而导致敏感数据泄露。(CVE-2024-0553)
验证信息
gnutls
存在漏洞版本
3.6.16-4.el8
修复版本
3.6.16-8.el8_9.1
风险信息
CVSS: 7.5
参考信息
CVE-2024-0553
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2022:6457)
命中规则
2022-09-13
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python存在安全漏洞,该漏洞源于 mailcap 模块不会将转义字符添加到系统 mailcap 文件中发现的命令中。(CVE-2015-20107)
Python存在注入漏洞,该漏洞允许攻击者输入精心设计的URL,导致注入攻击。(CVE-2022-0391)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-47.el8_6
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-47.el8_6
风险信息
CVSS: 7.6
参考信息
CVE-2015-20107,CVE-2022-0391
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : expat (RHSA-2023:0103)
命中规则
2023-01-12
描述
libexpat是一款使用C语言编写的流式XML解析器。
libexpat 存在资源管理错误漏洞,该漏洞源于在内存不足的情况下,过度破坏XML_ExternalEntityParserCreate中的共享DTD而导致内存释放后重用。(CVE-2022-43680)
验证信息
expat
存在漏洞版本
2.2.5-8.el8_6.2
修复版本
2.2.5-10.el8_7.1
风险信息
CVSS: 7.5
参考信息
CVE-2022-43680
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : e2fsprogs (RHSA-2022:7720)
命中规则
2022-11-08
描述
E2fsprogs是一套用以维护ext2、ext3和ext4文件系统的工具程序集。
E2fsprogs存在安全漏洞,该漏洞源于应用中存在越界读取写入问题。攻击者利用该漏洞可以导致分段错误,并且可以通过特制文件系统执行任意代码。(CVE-2022-1304)
验证信息
libss
存在漏洞版本
1.45.6-4.el8
修复版本
1.45.6-5.el8
libcom_err
存在漏洞版本
1.45.6-4.el8
修复版本
1.45.6-5.el8
风险信息
CVSS: 7.8
参考信息
CVE-2022-1304
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : unbound (RHSA-2024:0965)
命中规则
2024-02-26
描述
Knot Resolver是一款缓存DNS解析器实现,它包括解析器库和守护程序。
Knot Resolver 存在安全漏洞,该漏洞源于允许远程攻击者通过随机子域攻击造成拒绝服务。(CVE-2023-50868)
Microsoft DNS Server是美国微软(Microsoft)公司的一个服务。
Microsoft DNS Server存在安全漏洞。(CVE-2023-50387)
验证信息
unbound-libs
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8_9.2
python3-unbound
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8_9.2
风险信息
CVSS: 7.5
参考信息
CVE-2023-50387,CVE-2023-50868
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2024:3626)
命中规则
2024-06-05
描述
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 存在安全漏洞,该漏洞源于当使用启用了 DTD 验证和 XInclude 扩展的 XML Reader 接口时,处理精心设计的 XML 文档可能会导致 xmlValidatePopElement 释放后重用。(CVE-2024-25062)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-18.el8_10.1
风险信息
CVSS: 7.5
参考信息
CVE-2024-25062
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2024:0114)
命中规则
2024-01-10
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在安全漏洞,该漏洞源于 heapq 中的 heappushpop 存在释放后重用问题。(CVE-2022-48560)
Python 存在安全漏洞,该漏洞源于 plistlib.py 中的 read_ints 很容易因 CPU 和 RAM 耗尽而受到潜在的 DoS 攻击。(CVE-2022-48564)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9.2
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9.2
风险信息
CVSS: 7.5
参考信息
CVE-2022-48560,CVE-2022-48564
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : krb5 (RHSA-2024:3268)
命中规则
2024-05-22
描述
MIT Kerberos是美国麻省理工学院(MIT)的一个用于在网络集群中进行身份验证的软件。Kerberos 同时作为一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。
MIT Kerberos存在安全漏洞,该漏洞源于在/krb5/src/lib/gssapi/krb5/k5sealv3.c中存在内存泄漏问题,可能会通过内存耗尽导致拒绝服务。(CVE-2024-26461)
MIT Kerberos存在安全漏洞,该漏洞源于在/krb5/src/lib/rpc/pmap_rmt.c中存在内存泄漏问题,可能会通过内存耗尽导致拒绝服务。(CVE-2024-26458)
验证信息
krb5-workstation
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-27.el8_10
libkadm5
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-27.el8_10
krb5-libs
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-27.el8_10
风险信息
CVSS: 7.5
参考信息
CVE-2024-26458,CVE-2024-26461
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gmp (RHSA-2024:3214)
命中规则
2024-05-22
描述
Gnu Multiple Precision Arithmetic Library(Gmp)是Gnu Project的一个任意精度算术的免费库。用于对有符号整数、有理数和浮点数进行运算。
GNU Multiple Precision Arithmetic Library (GMP)存在安全漏洞,该漏洞源于mpz/inp_raw.c整数溢出和通过特制输入产生的缓冲区溢出,导致32位平台上的分段错误。(CVE-2021-43618)
验证信息
gmp
存在漏洞版本
6.1.2-10.el8
修复版本
6.1.2-11.el8
风险信息
CVSS: 7.5
参考信息
CVE-2021-43618
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : sqlite (RHSA-2023:0110)
命中规则
2023-01-12
描述
SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。
SQLite 存在安全漏洞,该漏洞源于辅助C语言的API(CVE-2022-35737)
验证信息
sqlite-libs
存在漏洞版本
3.26.0-15.el8
修复版本
3.26.0-17.el8_7
风险信息
CVSS: 7.5
参考信息
CVE-2022-35737
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2023:0833)
命中规则
2023-02-21
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在资源管理错误漏洞,该漏洞源于在处理IDNA(RFC 3490)解码器的一些输入时,路径中存在不必要的二次算法。攻击者利用该漏洞引发过度的CPU消耗。(CVE-2022-45061)
Python 存在输入验证错误漏洞,该漏洞源于在 lib/http/server.py 中存在一个开放重定向漏洞,因为没有针对 URI 路径开头的多个 (/) 的保护,这可能导致信息泄露。(CVE-2021-28861)
Python 存在安全漏洞,攻击者利用该漏洞可以通过大整数转换触发 Python Core 的过载,以触发拒绝服务。(CVE-2020-10735)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-48.el8_7.1
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-48.el8_7.1
风险信息
CVSS: 7.5
参考信息
CVE-2020-10735,CVE-2021-28861,CVE-2022-45061
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2023:0173)
命中规则
2023-01-16
描述
libxml2 存在安全漏洞,该漏洞源于某些无效的XML实体定义可能会损坏哈希表键,从而导致后续的逻辑错误。
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-15.el8_7.1
风险信息
CVSS: 7.8
参考信息
CVE-2022-40303,CVE-2022-40304
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3:3.6.8 (RHSA-2024:10779)
命中规则
2024-12-04
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python存在安全漏洞,该漏洞源于urllib.parse.urlsplit函数和urlparse函数未正确验证括号内的主机。(CVE-2024-11168)
Python存在安全漏洞,该漏洞源于venv模块和CLI中发现一个漏洞,其中创建虚拟环境时提供的路径名未正确引用,允许创建者将命令注入虚拟环境激活脚本。(CVE-2024-9287)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-69.el8_10
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-69.el8_10
风险信息
CVSS: 7.8
参考信息
CVE-2024-9287,CVE-2024-11168
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : glibc (RHSA-2023:5455)
命中规则
2023-10-05
描述
glibc(GNU C Library)是GNU计划所实现的C标准库。
glibc存在安全漏洞,该漏洞源于gaih_inet函数可能会使用已释放的内存,从而导致应用程序崩溃。(CVE-2023-4813)
glibc存在安全漏洞,该漏洞源于当 NSS 模块仅实现 _nss_*_gethostbyname2_r 挂钩而不实现 _nss_*_gethostbyname3_r 挂钩时,getaddrinfo 函数可能会访问已释放的内存,从而导致应用程序崩溃。(CVE-2023-4806)
glibc存在安全漏洞,该漏洞源于当使用 AF_UNSPEC 地址族调用 getaddrinfo 函数并且通过 /etc/resolv.conf 配置为 no-aaaa 模式时, TCP 大于 2048 字节的 DNS 响应可能会通过函数返回的地址数据泄露堆栈内容, 并可能导致崩溃。(CVE-2023-4527)
验证信息
glibc-minimal-langpack
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-225.el8_8.6
glibc-common
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-225.el8_8.6
glibc
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-225.el8_8.6
风险信息
CVSS: 7.8
参考信息
CVE-2023-4527,CVE-2023-4806,CVE-2023-4813,CVE-2023-4911
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python-setuptools (RHSA-2024:5530)
命中规则
2024-08-19
描述
setuptools是PyPI开源的一个 Python 库。
setuptools 存在代码注入漏洞,该漏洞源于允许通过下载功能执行远程代码,容易受到代码注入攻击。(CVE-2024-6345)
验证信息
python3-setuptools-wheel
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-8.el8_10
platform-python-setuptools
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-8.el8_10
python3-setuptools
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-8.el8_10
风险信息
CVSS: 8.8
参考信息
CVE-2024-6345
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : openldap (RHSA-2024:4264)
命中规则
2024-07-02
描述
OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的开源实现。
OpenLDAP存在安全漏洞,该漏洞源于存在空指针取消引用。(CVE-2023-2953)
验证信息
openldap
存在漏洞版本
2.4.46-18.el8
修复版本
2.4.46-19.el8_10
风险信息
CVSS: 7.5
参考信息
CVE-2023-2953
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : ncurses (RHSA-2023:5249)
命中规则
2023-09-19
描述
ncurses是一个字符终端处理库,它能够提供一系列函数以供用户调用并生成基于文本的用户界面。
ncurses 存在安全漏洞。攻击者利用该漏洞导致内存损坏。(CVE-2023-29491)
验证信息
ncurses-libs
存在漏洞版本
6.1-9.20180224.el8
修复版本
6.1-9.20180224.el8_8.1
ncurses-base
存在漏洞版本
6.1-9.20180224.el8
修复版本
6.1-9.20180224.el8_8.1
风险信息
CVSS: 7.8
参考信息
CVE-2023-29491
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2024:3347)
命中规则
2024-05-23
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在安全漏洞,该漏洞源于zipfile 模块容易受到 zip炸弹攻击。(CVE-2024-0450)
Python 存在安全漏洞,该漏洞源于tempfile.TemporaryDirectory 在清理期间取消引用符号链接,攻击者利用该漏洞可以修改文件权限。(CVE-2023-6597)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-62.el8_10
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-62.el8_10
风险信息
CVSS: 7.8
参考信息
CVE-2023-6597,CVE-2024-0450
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : glibc (RHSA-2024:2722)
命中规则
2024-05-07
描述
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library 存在安全漏洞,该漏洞源于 iconv() 函数可能会缓冲区溢出,导致应用程序崩溃或覆盖相邻变量。(CVE-2024-2961)
验证信息
glibc-minimal-langpack
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-236.el8_9.13
glibc-common
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-236.el8_9.13
glibc
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-236.el8_9.13
风险信息
CVSS: 7.3
参考信息
CVE-2024-2961
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2025:2686)
命中规则
2025-03-12
描述
libxml2是GNOME开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 存在安全漏洞,该漏洞源于valid.c中的栈缓冲区溢出,可能通过恶意DTD验证触发。(CVE-2025-24928)
libxml2 存在安全漏洞,该漏洞源于xmlschemas.c中的释放后重用问题,可能通过特制XML文档或模式利用。(CVE-2024-56171)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-19.el8_10
风险信息
CVSS: 7.8
参考信息
CVE-2024-56171,CVE-2025-24928
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : unbound (RHSA-2023:2771)
命中规则
2023-05-16
描述
NLnet Labs Unbound是NLnet Labs公司的一款开源DNS服务器。
NLnet Labs Unbound 存在安全漏洞,该漏洞源于Unbound不会受到高CPU使用率的影响,但仍需要资源来解决恶意委托,会不断尝试解析记录,直到达到硬限制。根据攻击和回复的性质,可能会达到不同的限制。(CVE-2022-3204)
验证信息
unbound-libs
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8
python3-unbound
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8
风险信息
CVSS: 7.5
参考信息
CVE-2022-3204
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gnutls (RHSA-2023:1569)
命中规则
2023-04-04
描述
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS存在安全漏洞,该漏洞源于可以通过网络恢复以RSA密文加密的密钥。攻击者利用该漏洞可以解密应用程序数据。(CVE-2023-0361)
验证信息
gnutls
存在漏洞版本
3.6.16-4.el8
修复版本
3.6.16-6.el8_7
风险信息
CVSS: 7.4
参考信息
CVE-2023-0361
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : nghttp2 (RHSA-2023:5837)
命中规则
2023-10-18
描述
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。
Apache HTTP/2存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。(CVE-2023-44487)
验证信息
libnghttp2
存在漏洞版本
1.33.0-3.el8_2.1
修复版本
1.33.0-5.el8_8
风险信息
CVSS: 7.5
参考信息
CVE-2023-44487
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2025:1517)
命中规则
2025-02-17
描述
libxml2是GNOME开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 存在安全漏洞,该漏洞源于xmlXIncludeAddNode函数中存在释放后重用漏洞。(CVE-2022-49043)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-18.el8_10.2
风险信息
CVSS: 8.1
参考信息
CVE-2022-49043
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : unbound (RHSA-2025:0837)
命中规则
2025-01-30
描述
NLnet Unbound是荷兰NLnet团队的一款开源DNS服务器。
NLnet Unbound 存在安全漏洞,该漏洞源于处理包含非常大的RRsets的回复时所需执行的名称压缩操作,可能导致性能下降或服务拒绝。(CVE-2024-8508)
NLnet Labs Unbound 存在安全漏洞,该漏洞源于默认权限不正确,允许非特权攻击者操纵正在运行的实例。(CVE-2024-1488)
验证信息
unbound-libs
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.8.el8_10
python3-unbound
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.8.el8_10
风险信息
CVSS: 8
参考信息
CVE-2024-1488,CVE-2024-8508
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2023:3591)
命中规则
2023-06-14
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在安全漏洞,该漏洞源于允许攻击者通过提供以空白字符开头的URL来绕过黑名单。(CVE-2023-24329)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-51.el8_8.1
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-51.el8_8.1
风险信息
CVSS: 7.5
参考信息
CVE-2023-24329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : openssl (RHSA-2023:1405)
命中规则
2023-03-22
描述
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
Open SSL存在安全漏洞,该漏洞源于在RSA解密实现中存在基于时间的侧信道,这可以在Bleichenbacher式攻击中跨网络恢复密文。(CVE-2022-4304)
OpenSSL 存在安全漏洞,该漏洞源于在PEM_read_bio_ex函数中存在双重释放漏洞,攻击者利用该漏洞可以提供恶意PEM文件进行解析以实现拒绝服务攻击。(CVE-2022-4450)
OpenSSL存在安全漏洞,该漏洞源于内存释放后重用。攻击者利用该漏洞导致程序崩溃,系统拒绝服务。(CVE-2023-0215, CVE-2023-0286)
验证信息
openssl-libs
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-9.el8_7
openssl
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-9.el8_7
风险信息
CVSS: 7.5
参考信息
CVE-2022-4304,CVE-2022-4450,CVE-2023-0215,CVE-2023-0286
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2024:5654)
命中规则
2024-08-20
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
Curl 存在安全漏洞,该漏洞源于允许 HTTP/2 推送,当接收到的推送标头数量超过允许的最大限制 (1000) 时,libcurl 会中止服务器推送,中止时,导致内存泄漏。(CVE-2024-2398)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-34.el8_10.2
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-34.el8_10.2
风险信息
CVSS: 8.6
参考信息
CVE-2024-2398
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2024:6975)
命中规则
2024-09-24
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。
Python存在安全漏洞,该漏洞源于序列化电子邮件消息时,电子邮件模块未正确引用电子邮件标头的换行符,从而允许在序列化电子邮件时进行标头注入。(CVE-2024-6923)
CPython是Python基金会的一个用C语言实现的Python解释器。
CPython存在安全漏洞,该漏洞源于容易受到正则表达式拒绝攻击。(CVE-2024-6232)
CPython存在安全漏洞,该漏洞源于不会根据IANA Special-Purpose Address Registries的最新信息返回值。(CVE-2024-4032)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-67.el8_10
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-67.el8_10
风险信息
CVSS: 7.5
参考信息
CVE-2024-4032,CVE-2024-6232,CVE-2024-6923
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : pam (RHSA-2024:10379)
命中规则
2024-11-26
描述
Linux-pam是Linux团队的一款用于Linux的支持插拔式的系统身份验证软件。
Linux-pam存在安全漏洞,该漏洞源于机密信息存储在内存中,可以通过向其标准输入 (stdin) 发送字符来触发受害程序执行。(CVE-2024-10041)
验证信息
pam
存在漏洞版本
1.3.1-16.el8
修复版本
1.3.1-36.el8_10
风险信息
CVSS: 7.4
参考信息
CVE-2024-10041,CVE-2024-10963
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : krb5 (RHSA-2022:8638)
命中规则
2022-11-28
描述
MIT Kerberos是美国麻省理工学院(MIT)的一个用于在网络集群中进行身份验证的软件。Kerberos 同时作为一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。
MIT Kerberos 存在安全漏洞,该漏洞源于PAC解析中的整数溢出。
验证信息
krb5-workstation
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-22.el8_7
libkadm5
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-22.el8_7
krb5-libs
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-22.el8_7
风险信息
CVSS: 8.8
参考信息
CVE-2022-42898
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libcap (RHSA-2023:4524)
命中规则
2023-08-08
描述
libcap是Michael Kerrisk个人开发者的一个网络数据包捕获函数包。
libcap存在安全漏洞。攻击者利用该漏洞可以耗尽进程内存。(CVE-2023-2602)
libcap存在安全漏洞,该漏洞源于输入的字符串接近4GiB,则可能导致整数溢出。(CVE-2023-2603)
验证信息
libcap
存在漏洞版本
2.48-2.el8
修复版本
2.48-5.el8_8
风险信息
CVSS: 7.8
参考信息
CVE-2023-2602,CVE-2023-2603
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : glibc (RHSA-2024:3344)
命中规则
2024-05-23
描述
glibc(GNU C Library)是GNU计划所实现的C标准库。
glibc 存在安全漏洞,该漏洞源于如果Name Service Cache Daemon(nscd)的固定大小缓存已耗尽,可能会导致基于堆栈的缓冲区溢出。(CVE-2024-33599)
glibc 存在安全漏洞,该漏洞源于addgetnetgrentX 中的缓冲区大小调整代码假定所有字符串指针都指向提供的缓冲区,这可能会导致内存损坏及服务崩溃。(CVE-2024-33602)
glibc 存在安全漏洞,该漏洞源于缓存插入失败后,addgetnetgrentX 尝试发送不存在的响应,可能会导致空指针取消引用,从而导致服务崩溃。(CVE-2024-33600)
glibc 存在安全漏洞,该漏洞源于netgroup 缓存可能会在内存分配失败时终止守护进程。(CVE-2024-33601)
验证信息
glibc-minimal-langpack
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.2
glibc-common
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.2
glibc
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.2
风险信息
CVSS: 8.1
参考信息
CVE-2024-33599,CVE-2024-33600,CVE-2024-33601,CVE-2024-33602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : glibc (RHSA-2024:3269)
命中规则
2024-05-22
描述
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library 存在安全漏洞,该漏洞源于 iconv() 函数可能会缓冲区溢出,导致应用程序崩溃或覆盖相邻变量。(CVE-2024-2961)
验证信息
glibc-minimal-langpack
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.1
glibc-common
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.1
glibc
存在漏洞版本
2.28-189.5.el8_6
修复版本
2.28-251.el8_10.1
风险信息
CVSS: 7.3
参考信息
CVE-2024-2961
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : expat (RHSA-2022:6878)
命中规则
2022-10-11
描述
libexpat是一款使用C语言编写的流式XML解析器。
libexpat存在安全漏洞,该漏洞源于其xmlparse.c组件中的doContent函数存在释放后重用。(CVE-2022-40674)
验证信息
expat
存在漏洞版本
2.2.5-8.el8_6.2
修复版本
2.2.5-8.el8_6.3
风险信息
CVSS: 8.1
参考信息
CVE-2022-40674
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : sqlite (RHSA-2024:0253)
命中规则
2024-01-15
描述
SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。
SQLite 存在安全漏洞,该漏洞源于文件ext/session/sqlite3session.c的函数sessionReadRecord会导致基于堆的缓冲区溢出。(CVE-2023-7104)
验证信息
sqlite-libs
存在漏洞版本
3.26.0-15.el8
修复版本
3.26.0-19.el8_9
风险信息
CVSS: 7.3
参考信息
CVE-2023-7104
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python36:3.6 (RHSA-2024:10953)
命中规则
2024-12-11
描述
Virtualenv是Python Packaging Authority开源的一款Python虚拟环境构建器。
Virtualenv 存在操作系统命令注入漏洞,该漏洞源于Magic模板字符串未正确引用。(CVE-2024-53899)
验证信息
python36
存在漏洞版本
3.6.8-38.module+el8.5.0+12207+5c5719bc
修复版本
3.6.8-39.module+el8.10.0+20784+edafcd43
风险信息
CVSS: 8.4
参考信息
CVE-2024-53899
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : systemd (RHSA-2023:3837)
命中规则
2023-06-27
描述
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd 存在安全漏洞。攻击者利用该漏洞可以升级权限。(CVE-2023-26604)
验证信息
systemd-pam
存在漏洞版本
239-58.el8
修复版本
239-74.el8_8.2
systemd
存在漏洞版本
239-58.el8
修复版本
239-74.el8_8.2
systemd-libs
存在漏洞版本
239-58.el8
修复版本
239-74.el8_8.2
风险信息
CVSS: 7.8
参考信息
CVE-2023-26604
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : unbound (RHSA-2024:1751)
命中规则
2024-04-11
描述
NLnet Labs Unbound是荷兰NLnet Labs团队的一款开源DNS服务器。
NLnet Labs Unbound 存在安全漏洞,该漏洞源于默认权限不正确,允许非特权攻击者操纵正在运行的实例。(CVE-2024-1488)
验证信息
unbound-libs
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8_9.6
python3-unbound
存在漏洞版本
1.7.3-17.el8
修复版本
1.16.2-5.el8_9.6
风险信息
CVSS: 8
参考信息
CVE-2024-1488
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : webkit2gtk3 (RHSA-2022:7704)
命中规则
2022-11-08
描述
WebKit是一个快速、开源的 网络浏览器引擎。
WebKit 存在资源管理错误漏洞,该漏洞源于WebKit在处理HTML内容时存在释放后重用错误。远程攻击者可以诱导受害者访问一个特别制作的网站,触发内存损坏和执行系统上的任意代码。(CVE-2022-26717)
WebKit 存在缓冲区错误漏洞,该漏洞源于WebKit处理HTML内容时存在边界错误。 远程攻击者可以诱导受害者访问一个特别制作的网站,触发内存损坏,并在目标系统上执行任意代码。(CVE-2022-26716, CVE-2022-26719)
WebKit 存在缓冲区错误漏洞,该漏洞源于处理恶意制作的 Web 内容可能会导致任意代码执行。(CVE-2022-22629)
WebKit 存在资源管理错误漏洞,该漏洞源于处理恶意制作的 Web 内容可能会导致任意代码执行。(CVE-2022-22624, CVE-2022-22628)
WebKitGTK是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源的Web浏览器引擎。
WebKitGTK存在安全漏洞,该漏洞源于WebCore/platform/graphics/texmap/TextureMapperLayer.cpp中的WebCore::TextureMapperLayer::setContentsLayer存在基于堆的缓冲区溢出。(CVE-2022-30293)
验证信息
glib2
存在漏洞版本
2.56.4-158.el8
修复版本
2.56.4-159.el8
风险信息
CVSS: 8.8
参考信息
CVE-2022-22624,CVE-2022-22628,CVE-2022-22629,CVE-2022-22662,CVE-2022-26700,CVE-2022-26709,CVE-2022-26710,CVE-2022-26716,CVE-2022-26717,CVE-2022-26719,CVE-2022-30293,CVE-2022-32792,CVE-2022-32816,CVE-2022-32891
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : expat (RHSA-2024:1615)
命中规则
2024-04-02
描述
libexpat是一款使用C语言编写的流式XML解析器。
libexpat 存在安全漏洞,该漏洞源于在需要多次缓冲区填充的大型令牌的情况下,需要进行许多完整的重新解析。(CVE-2023-52425)
验证信息
expat
存在漏洞版本
2.2.5-8.el8_6.2
修复版本
2.2.5-11.el8_9.1
风险信息
CVSS: 7.5
参考信息
CVE-2023-52425
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2022:7715)
命中规则
2022-11-08
描述
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2存在安全漏洞,该漏洞源于提交960f0e2后libxml中可能存在跨站脚本漏洞。(CVE-2016-3709)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-15.el8
风险信息
CVSS: 6.1
参考信息
CVE-2016-3709
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python-setuptools (RHSA-2023:0835)
命中规则
2023-02-21
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python Python Packaging Authority (PyPA) setuptools存在安全漏洞。攻击者利用该漏洞通过特制的HTML包或自定义PackageIndex页面导致拒绝服务。(CVE-2022-40897)
验证信息
python3-setuptools-wheel
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-6.el8_7.1
platform-python-setuptools
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-6.el8_7.1
python3-setuptools
存在漏洞版本
39.2.0-6.el8
修复版本
39.2.0-6.el8_7.1
风险信息
CVSS: 5.9
参考信息
CVE-2022-40897
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : dbus (RHSA-2023:0096)
命中规则
2023-01-12
描述
D-BUS是一种消息总线系统,它主要用于进程间通信及远程过程调用等。
D-BUS 本存在安全漏洞,该漏洞源于在 D-Bus中包含多个漏洞,攻击者利用该漏洞可以导致拒绝服务。(CVE-2022-42010, CVE-2022-42011, CVE-2022-42012)
验证信息
dbus-tools
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-23.el8_7.1
dbus-common
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-23.el8_7.1
dbus
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-23.el8_7.1
dbus-libs
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-23.el8_7.1
dbus-daemon
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-23.el8_7.1
风险信息
CVSS: 6.5
参考信息
CVE-2022-42010,CVE-2022-42011,CVE-2022-42012
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libssh (RHSA-2024:0628)
命中规则
2024-01-31
描述
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH 存在安全漏洞,该漏洞源于允许远程攻击者绕过完整性检查,从而省略某些数据包。(CVE-2023-48795)
验证信息
libssh-config
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-13.el8_9
libssh
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-13.el8_9
风险信息
CVSS: 5.9
参考信息
CVE-2023-48795
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : rpm (RHSA-2024:0647)
命中规则
2024-02-01
描述
rpm是一个强大的命令行驱动的软件包管理工具,用来安装、卸载、校验、查询和更新 Linux 系统上的软件包。
rpm 存在安全漏洞,该漏洞源于在rpm中发现竞争条件漏洞,本地非特权用户可以利用这个缺陷绕过响应CVE-2017-7500和CVE-2017-7501时引入的检查,从而可能获得根权限。攻击者可利用该漏洞威胁数据机密性和完整性以及系统可用性。(CVE-2021-35937)
rpm存在安全漏洞,该漏洞源于没有对中间目录执行不安全符号链接检查。攻击者利用该漏洞可能会获取到root权限。(CVE-2021-35939)
rpm 存在安全漏洞,该漏洞源于当rpm在安装文件后设置所需的权限和凭据时,就会出现符号链接问题。攻击者可利用该漏洞威胁数据机密性和完整性以及系统可用性。(CVE-2021-35938)
验证信息
python3-rpm
存在漏洞版本
4.14.3-23.el8
修复版本
4.14.3-28.el8_9
rpm-build-libs
存在漏洞版本
4.14.3-23.el8
修复版本
4.14.3-28.el8_9
rpm-libs
存在漏洞版本
4.14.3-23.el8
修复版本
4.14.3-28.el8_9
rpm
存在漏洞版本
4.14.3-23.el8
修复版本
4.14.3-28.el8_9
风险信息
CVSS: 6.7
参考信息
CVE-2021-35937,CVE-2021-35938,CVE-2021-35939
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : tpm2-tss (RHSA-2023:7166)
命中规则
2023-11-14
描述
Peter Huewe tpm2-tss是 Peter Huewe开源的一个应用程序。用于实现可信赖计算组(TCG)TPM2软件堆栈(TSS)的源代码。
tpm2-tss存在安全漏洞,该漏洞源于存在缓冲区溢出问题。攻击者利用该漏洞可以执行任意代码。(CVE-2023-22745)
验证信息
tpm2-tss
存在漏洞版本
2.3.2-4.el8
修复版本
2.3.2-5.el8
风险信息
CVSS: 6.4
参考信息
CVE-2023-22745
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : systemd (RHSA-2023:0837)
命中规则
2023-02-21
描述
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd存在安全漏洞,该漏洞源于systemd-coredump不遵循fs.suid_dumpable内核设置导致本地信息泄露。(CVE-2022-4415)
验证信息
systemd-pam
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.4
systemd
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.4
systemd-libs
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.4
风险信息
CVSS: 5.5
参考信息
CVE-2022-4415
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2023:2963)
命中规则
2023-05-16
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl存在安全漏洞。攻击者利用该漏洞强制重用curl已释放的内存区域,以触发拒绝服务,并可能运行代码。(CVE-2022-43552)
curl 存在安全漏洞,该漏洞源于当 curl 从 HTTP(S) 服务器检索和解析 cookie 时,它使用控制代码(小于 32 的字节值)接受 cookie,当包含此类控制代码的 cookie 稍后被发送回 HTTP(S) 服务器时,它可能会使服务器返回 400 响应。(CVE-2022-35252)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8
风险信息
CVSS: 5.9
参考信息
CVE-2022-35252,CVE-2022-43552
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : tar (RHSA-2023:0842)
命中规则
2023-02-21
描述
GNU Tar是美国GNU社区的一套用于创建tar格式文件的工具。
GNU Tar 存在安全漏洞,该漏洞源于存在一个单字节越界读取,导致使用未初始化的内存进行条件跳转。(CVE-2022-48303)
验证信息
tar
存在漏洞版本
1.30-5.el8
修复版本
1.30-6.el8_7.1
风险信息
CVSS: 5.5
参考信息
CVE-2022-48303
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : pam (RHSA-2024:3163)
命中规则
2024-05-22
描述
Linux-pam是Linux团队的一款用于Linux的支持插拔式的系统身份验证软件。
Linux-pam 存在安全漏洞,该漏洞源于pam_namespace模块存在拒绝服务(DOS)漏洞。(CVE-2024-22365)
验证信息
pam
存在漏洞版本
1.3.1-16.el8
修复版本
1.3.1-33.el8
风险信息
CVSS: 5.5
参考信息
CVE-2024-22365
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gnutls (RHSA-2024:1784)
命中规则
2024-04-11
描述
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS 存在信息泄露漏洞,该漏洞源于应用容易受 Minerva 侧通道信息泄露的影响。(CVE-2024-28834)
验证信息
gnutls
存在漏洞版本
3.6.16-4.el8
修复版本
3.6.16-8.el8_9.3
风险信息
CVSS: 5.3
参考信息
CVE-2024-28834
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : krb5 (RHSA-2025:2722)
命中规则
2025-03-13
描述
MIT krb5(MIT Kerberos 5)是美国麻省理工(Massachusetts Institute Of Technology)大学的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。
MIT krb5存在安全漏洞,该漏洞源于增量传播Iprop日志文件中的缓冲区溢出,可能导致拒绝服务和代码执行。
验证信息
krb5-workstation
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-31.el8_10
libkadm5
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-31.el8_10
krb5-libs
存在漏洞版本
1.18.2-14.el8
修复版本
1.18.2-31.el8_10
风险信息
CVSS: 6.5
参考信息
CVE-2025-24528
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2024:1601)
命中规则
2024-04-02
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl 存在安全漏洞,该漏洞源于 curl函数中存在混合大小写缺陷,允许恶意 HTTP server在curl 中设置 super cookies,然后传回更多的信息。(CVE-2023-46218)
curl 存在安全漏洞,该漏洞源于存在cookie注入漏洞,允许攻击者将cookie插入正在运行的程序中。(CVE-2023-38546)
libcurl是一款用于从服务器传输数据或向服务器传输数据的工具。
libcurl 存在安全漏洞,该漏洞源于重用句柄的逻辑中存在问题。(CVE-2023-28322)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-33.el8_9.5
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-33.el8_9.5
风险信息
CVSS: 6.5
参考信息
CVE-2023-28322,CVE-2023-38546,CVE-2023-46218
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : dbus (RHSA-2023:4498)
命中规则
2023-08-07
描述
D-Bus是D-Bus开源的一个 D-Bus 规范和参考实现。
D-Bus 存在安全漏洞。攻击者利用该漏洞导致系统崩溃。(CVE-2023-34969)
验证信息
dbus-tools
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-24.el8_8.1
dbus-common
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-24.el8_8.1
dbus
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-24.el8_8.1
dbus-libs
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-24.el8_8.1
dbus-daemon
存在漏洞版本
1.12.8-18.el8
修复版本
1.12.8-24.el8_8.1
风险信息
CVSS: 6.5
参考信息
CVE-2023-34969
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : systemd (RHSA-2023:0100)
命中规则
2023-01-12
描述
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd存在安全漏洞。攻击者利用该漏洞导致缓冲区溢出,从而导致拒绝服务。(CVE-2022-3821)
验证信息
systemd-pam
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.1
systemd
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.1
systemd-libs
存在漏洞版本
239-58.el8
修复版本
239-68.el8_7.1
风险信息
CVSS: 5.5
参考信息
CVE-2022-3821
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : expat (RHSA-2024:9502)
命中规则
2024-11-13
描述
libexpat是libexpat团队的一款使用C语言编写的流式XML解析器。
libexpat 存在安全漏洞,该漏洞源于XML_StopParser 可以停止或暂停未启动的解析器,因此XML_ResumeParser函数中存在崩溃。(CVE-2024-50602)
验证信息
expat
存在漏洞版本
2.2.5-8.el8_6.2
修复版本
2.2.5-16.el8_10
风险信息
CVSS: 5.9
参考信息
CVE-2024-50602
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : shadow-utils (RHSA-2023:7112)
命中规则
2023-11-14
描述
shadow是一套用于维护Debian系统的工具套件。
shadow-utils存在安全漏洞,该漏洞源于无法清理用于存储第一个条目的缓冲区,这可能允许具有足够访问权限的攻击者从内存中检索密码。(CVE-2023-4641)
验证信息
shadow-utils
存在漏洞版本
4.6-16.el8
修复版本
4.6-19.el8
风险信息
CVSS: 4.7
参考信息
CVE-2023-4641
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gcc (RHSA-2025:1301)
命中规则
2025-02-11
描述
jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。
jQuery 存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。(CVE-2020-11023)
验证信息
libstdc++
存在漏洞版本
8.5.0-10.1.el8_6
修复版本
8.5.0-23.el8_10
libgcc
存在漏洞版本
8.5.0-10.1.el8_6
修复版本
8.5.0-23.el8_10
风险信息
CVSS: 6.9
参考信息
CVE-2020-11023
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : procps-ng (RHSA-2023:7187)
命中规则
2023-11-14
描述
procps是procps-ng开源的一个用于浏览 procfs 的命令行和全屏实用程序。
procps 存在安全漏洞,该漏洞源于允许有权在计算机上运行ps 程序的用户将几乎无限量的未过滤数据写入进程堆中。(CVE-2023-4016)
验证信息
procps-ng
存在漏洞版本
3.3.15-6.el8
修复版本
3.3.15-14.el8
风险信息
CVSS: 5.5
参考信息
CVE-2023-4016
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2024:0119)
命中规则
2024-01-10
描述
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 存在安全漏洞,该漏洞源于libxml2/SAX2.c 中的 xmlSAX2StartElement() 函数包含全局缓冲区溢出,允许攻击者通过提供精心设计的 XML 文件来导致拒绝服务 (DoS)。(CVE-2023-39615)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-18.el8_9
风险信息
CVSS: 6.5
参考信息
CVE-2023-39615
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2023:1140)
命中规则
2023-03-07
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl 存在安全漏洞,该漏洞源于存在无限制或节流资源分配漏洞。(CVE-2023-23916)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-25.el8_7.3
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-25.el8_7.3
风险信息
CVSS: 6.5
参考信息
CVE-2023-23916
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : systemd (RHSA-2024:3203)
命中规则
2024-05-22
描述
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd systemd-resolved 存在安全漏洞,该漏洞源于可能允许 systemd-resolved 接受 DNSSEC 签名域的记录。(CVE-2023-7008)
验证信息
systemd-pam
存在漏洞版本
239-58.el8
修复版本
239-82.el8
systemd
存在漏洞版本
239-58.el8
修复版本
239-82.el8
systemd-libs
存在漏洞版本
239-58.el8
修复版本
239-82.el8
风险信息
CVSS: 5.9
参考信息
CVE-2023-7008
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2023:3106)
命中规则
2023-05-16
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl存在安全漏洞,该漏洞源于FTP重复使用连接。(CVE-2023-27535)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8_8.2
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8_8.2
风险信息
CVSS: 5.9
参考信息
CVE-2023-27535
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2023:4523)
命中规则
2023-08-08
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl存在安全漏洞,该漏洞源于GSS委派过于急切的连接重用。(CVE-2023-27536)
curl 存在安全漏洞,该漏洞源于IDN 通配符匹配可能导致不正确的证书验证。(CVE-2023-28321)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8_8.3
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-30.el8_8.3
风险信息
CVSS: 5.9
参考信息
CVE-2023-27536,CVE-2023-28321
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2024:0256)
命中规则
2024-01-15
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在安全漏洞,该漏洞源于电子邮件模块错误地解析包含特殊字符的电子邮件地址。(CVE-2023-27043)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9.3
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-56.el8_9.3
风险信息
CVSS: 5.3
参考信息
CVE-2023-27043
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : openssl (RHSA-2023:7877)
命中规则
2023-12-19
描述
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL存在安全漏洞,该漏洞源于检查DH密钥或参数花费过多时间,可能会导致拒绝服务。(CVE-2023-3446)
OpenSSL存在安全漏洞,该漏洞源于使用函数DH_generate_key()生成 X9.42 DH密钥时存在安全漏洞。(CVE-2023-5678)
OpenSSL存在安全漏洞,该漏洞源于使用DH_check()等函数来检查DH参数时会花费较长时间,从而导致拒绝服务(DoS)。(CVE-2023-3817)
验证信息
openssl-libs
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-12.el8_9
openssl
存在漏洞版本
1.1.1k-6.el8_5
修复版本
1.1.1k-12.el8_9
风险信息
CVSS: 5.9
参考信息
CVE-2023-3446,CVE-2023-3817,CVE-2023-5678,CVE-2024-2408
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : curl (RHSA-2022:6159)
命中规则
2022-08-24
描述
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl存在缓冲区错误漏洞,该漏洞源于错误地处理了某些 cookie。攻击者利用该漏洞可执行拒绝服务攻击。(CVE-2022-32208)
curl存在资源管理错误漏洞,该漏洞源于curl支持的链式HTTP压缩算法缺少对于链接的数量限制。攻击者利用该漏洞可以会导致内存分配过大从而导致堆错误。(CVE-2022-32206)
验证信息
curl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-22.el8_6.4
libcurl
存在漏洞版本
7.61.1-22.el8_6.3
修复版本
7.61.1-22.el8_6.4
风险信息
CVSS: 6.5
参考信息
CVE-2022-32206,CVE-2022-32208
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gnutls (RHSA-2024:0155)
命中规则
2024-01-10
描述
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS 存在安全漏洞,该漏洞源于RSA-PSK ClientKeyExchange存在安全漏洞,对格式错误密文的响应时间不同于正确的响应时间。(CVE-2023-5981)
验证信息
gnutls
存在漏洞版本
3.6.16-4.el8
修复版本
3.6.16-8.el8_9
风险信息
CVSS: 5.9
参考信息
CVE-2023-5981
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : gnupg2 (RHSA-2022:6463)
命中规则
2022-09-13
描述
GnuPG是GNU社区的一套开源的加密软件,采用GNU通用公共许可证。该软件支持公钥、对称加密、散列等算法。
GnuPG存在注入漏洞,该漏洞源于在攻击者拥有来自受害者密钥环的任何密钥信息并且满足其他约束(例如,使用 GPGME)的异常情况下,允许通过注入状态行来伪造签名。(CVE-2022-34903)
验证信息
gnupg2
存在漏洞版本
2.2.20-2.el8
修复版本
2.2.20-3.el8_6
风险信息
CVSS: 6.5
参考信息
CVE-2022-34903
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libssh (RHSA-2023:3839)
命中规则
2023-06-27
描述
libssh是libssh组织的一个用于访问SSH服务的C语言开发包,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。
libssh存在安全漏洞,该漏洞源于存在NULL指针取消引用问题。攻击者利用该漏洞导致系统拒绝服务。(CVE-2023-1667)
libssh 存在安全漏洞,该漏洞源于没有正确进行身份验证。(CVE-2023-2283)
验证信息
libssh-config
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-10.el8_8
libssh
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-10.el8_8
风险信息
CVSS: 6.5
参考信息
CVE-2023-1667,CVE-2023-2283
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libssh (RHSA-2024:3233)
命中规则
2024-05-22
描述
libssh是libssh组织的一个用于访问SSH服务的C语言开发包,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。
libssh 存在安全漏洞,该漏洞源于ProxyCommand/ProxyJump功能允许攻击者通过hostname注入恶意代码。(CVE-2023-6004)
libssh存在安全漏洞,该漏洞源于返回值未得到正确检查,可能会导致内存不足、NULL指针取消引用、崩溃或使用未初始化的内存。(CVE-2023-6918)
验证信息
libssh-config
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-14.el8
libssh
存在漏洞版本
0.9.6-3.el8
修复版本
0.9.6-14.el8
风险信息
CVSS: 5.3
参考信息
CVE-2023-6004,CVE-2023-6918
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : nghttp2 (RHSA-2024:4252)
命中规则
2024-07-02
描述
Nghttp2是Nghttp2社区的一个用于实现HTTP/2的C库。
Nghttp2 存在安全漏洞,该漏洞源于读取无限数量的 HTTP/2 CONTINUATION 帧可能导致 CPU 使用率过高。(CVE-2024-28182)
验证信息
libnghttp2
存在漏洞版本
1.33.0-3.el8_2.1
修复版本
1.33.0-6.el8_10.1
风险信息
CVSS: 5.3
参考信息
CVE-2024-28182
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : libxml2 (RHSA-2023:4529)
命中规则
2023-08-08
描述
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。
libxml2 存在安全漏洞,该漏洞源于在散列不是以 null 结尾的空字符串时,xmlDictComputeFastKey 可能会产生不一致的结果,这可能会导致各种逻辑或内存错误。(CVE-2023-29469)
libxml2存在安全漏洞,该漏洞源于mlSchemaFixupComplexType中存在NULL取消引用问题。(CVE-2023-28484)
验证信息
libxml2
存在漏洞版本
2.9.7-13.el8_6.1
修复版本
2.9.7-16.el8_8.1
风险信息
CVSS: 6.5
参考信息
CVE-2023-28484,CVE-2023-29469
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : python3 (RHSA-2023:5997)
命中规则
2023-10-23
描述
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 存在安全漏洞,该漏洞源于在某种情况下使用socket可以造成信息泄露。(CVE-2023-40217)
验证信息
platform-python
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-51.el8_8.2
python3-libs
存在漏洞版本
3.6.8-45.el8
修复版本
3.6.8-51.el8_8.2
风险信息
CVSS: 5.3
参考信息
CVE-2023-40217
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
RHEL 8 : sqlite (RHSA-2023:3840)
命中规则
2023-06-27
描述
SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。
SQLite3 存在安全漏洞,该漏洞源于存在缓冲区溢出漏洞,允许本地攻击者通过精心设计的脚本造成拒绝服务。(CVE-2020-24736)
验证信息
sqlite-libs
存在漏洞版本
3.26.0-15.el8
修复版本
3.26.0-18.el8_8
风险信息
CVSS: 5.5
参考信息
CVE-2020-24736
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
危险程度
漏洞名称
漏洞类型
漏洞特征
发布时间
java:org.apache.zookeeper:zookeeper存在漏洞(CVE-2023-44981)
命中规则
未授权访问
远程利用
2023-10-11
描述
Apache Zookeeper是美国阿帕奇(Apache)基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。
Apache ZooKeeper存在安全漏洞,该漏洞源于如果在 ZooKeeper 中启用了 SASL Quorum Peer 身份验证 (quorum.auth.enableSasl=true),则通过验证 SASL 身份验证 ID 中的实例部分会在 Zoo 中列出来,SASL 身份验证 ID 中的实例部分是可选的。
验证信息
安装包路径
/usr/share/java/kafka/zookeeper-3.6.3.jar
当前安装版本
3.6.3
存在漏洞版本
<3.7.2
修复版本
3.7.2
安装包路径
/usr/share/java/cp-base-new/zookeeper-3.6.3.jar
当前安装版本
3.6.3
存在漏洞版本
<3.7.2
修复版本
3.7.2
风险信息
CVSS: 9.1
参考信息
CNNVD-202310-856
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.scala-lang:scala-library存在漏洞(CVE-2022-36944)
命中规则
代码执行
远程利用
2022-09-23
描述
Scala是Scala开源的一个 Scala 2 编译器和标准库。 Scala 存在代码问题漏洞,该漏洞源于JAR文件中有一个Java反序列化链,它不能被利用,与应用程序中的LazyList对象反序列化一起存在风险。在这种情况下,它允许攻击者擦除任意文件的内容,建立网络连接,或者可能通过小工具链运行任意代码(特别是 Function0 函数)。
验证信息
安装包路径
/usr/share/java/kafka/scala-library-2.13.8.jar
当前安装版本
2.13.8
存在漏洞版本
>=2.13.0,<2.13.9
修复版本
2.13.9
安装包路径
/usr/share/java/cp-base-new/scala-library-2.13.5.jar
当前安装版本
2.13.5
存在漏洞版本
>=2.13.0,<2.13.9
修复版本
2.13.9
风险信息
CVSS: 9.8
参考信息
CNNVD-202209-2463
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-1471)
命中规则
代码执行
远程利用
2022-12-01
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYaml存在安全漏洞,该漏洞源于其Constructor()类不限制可以在反序列化期间导致攻击者提供恶意yaml内容可以实现远程代码执行。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<2.0
修复版本
2.0
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<2.0
修复版本
2.0
风险信息
CVSS: 9.8
参考信息
CNNVD-202212-1820
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.scala-lang:scala-library存在漏洞(CVE-2022-36944)
命中规则
代码问题
远程利用
2022-09-25
描述
Scala是Scala开源的一个 Scala 2 编译器和标准库。 Scala 存在代码问题漏洞,该漏洞源于JAR文件中有一个Java反序列化链,它不能被利用,与应用程序中的LazyList对象反序列化一起存在风险。在这种情况下,它允许攻击者擦除任意文件的内容,建立网络连接,或者可能通过小工具链运行任意代码(特别是 Function0 函数)。
验证信息
安装包路径
/usr/share/java/kafka/scala-library-2.13.8.jar
当前安装版本
2.13.8
存在漏洞版本
>=2.13.0,<2.13.9
修复版本
2.13.9
安装包路径
/usr/share/java/cp-base-new/scala-library-2.13.5.jar
当前安装版本
2.13.5
存在漏洞版本
>=2.13.0,<2.13.9
修复版本
2.13.9
风险信息
CVSS: 9.8
参考信息
CNNVD-202209-2463
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42003)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞。攻击者利用该漏洞导致资源耗尽。
验证信息
安装包路径
/usr/share/java/kafka/jackson-databind-2.13.2.2.jar
当前安装版本
2.13.2.2
存在漏洞版本
>=2.13.0,<2.13.4.2
修复版本
2.13.4.2
安装包路径
/usr/share/java/cp-base-new/jackson-databind-2.13.2.2.jar
当前安装版本
2.13.2.2
存在漏洞版本
>=2.13.0,<2.13.4.2
修复版本
2.13.4.2
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-007
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:com.fasterxml.jackson.core:jackson-databind存在漏洞(CVE-2022-42004)
命中规则
其他
远程利用
2022-10-02
描述
FasterXML jackson-databind是FasterXML的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind存在代码问题漏洞,该漏洞源于BeanDeserializer中缺少检查。
验证信息
安装包路径
/usr/share/java/kafka/jackson-databind-2.13.2.2.jar
当前安装版本
2.13.2.2
存在漏洞版本
<2.13.4
修复版本
2.13.4
安装包路径
/usr/share/java/cp-base-new/jackson-databind-2.13.2.2.jar
当前安装版本
2.13.2.2
存在漏洞版本
<2.13.4
修复版本
2.13.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202210-006
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34453)
命中规则
其他
远程利用
2023-06-15
描述
snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/usr/share/java/cp-base-new/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
安装包路径
/usr/share/java/kafka/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1200
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34454)
命中规则
其他
远程利用
2023-06-15
描述
snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/usr/share/java/cp-base-new/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
安装包路径
/usr/share/java/kafka/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1198
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-34455)
命中规则
其他
远程利用
2023-06-15
描述
Snappy snappy-java 存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
验证信息
安装包路径
/usr/share/java/cp-base-new/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
安装包路径
/usr/share/java/kafka/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.1
修复版本
1.1.10.1
风险信息
CVSS: 7.5
参考信息
CNNVD-202306-1248
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-36478)
命中规则
其他
远程利用
2023-10-10
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在资源管理错误漏洞,该漏洞源于组件MetaDataBuilder.checkSize存在整数溢出漏洞。
验证信息
安装包路径
/usr/share/java/kafka/jetty-http-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
>=9.3.0,<9.4.53.v20231009
修复版本
9.4.53.v20231009
风险信息
CVSS: 7.5
参考信息
CNNVD-202310-691
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.xerial.snappy:snappy-java存在漏洞(CVE-2023-43642)
命中规则
拒绝服务攻击
远程利用
2023-09-25
描述
Snappy是KNP Labs个人开发者的一个 PHP 库,允许从 url 或 html 页面生成缩略图、快照或 PDF。
Snappy 存在安全漏洞,该漏洞源于SnappyInputStream缺少对块长度的上限检查,导致解压过大的数据时容易受到拒绝服务(DoS)攻击。
验证信息
安装包路径
/usr/share/java/cp-base-new/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.4
修复版本
1.1.10.4
安装包路径
/usr/share/java/kafka/snappy-java-1.1.8.4.jar
当前安装版本
1.1.8.4
存在漏洞版本
<1.1.10.4
修复版本
1.1.10.4
风险信息
CVSS: 7.5
参考信息
CNNVD-202309-2204
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2024-6763)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于HttpURI类对URI的authority部分进行不足的验证,可能会导致开放重定向攻击或服务端请求伪造攻击。
验证信息
安装包路径
/usr/share/java/kafka/jetty-http-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<12.0.12
修复版本
12.0.12
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1360
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-servlets存在漏洞(CVE-2024-9823)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于未授权用户可以通过发送精心构造的请求来触发远程拒绝服务攻击,最终导致服务器内存耗尽。
验证信息
安装包路径
/usr/share/java/kafka/jetty-servlets-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
>=9.0.0.M0,<9.4.54
修复版本
9.4.54
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1307
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2024-8184)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于未经授权的用户可以通过发送精心构造的请求来触发该漏洞,导致服务器出现内存溢出错误并耗尽服务器内存,从而引发远程拒绝服务攻击。
验证信息
安装包路径
/usr/share/java/kafka/jetty-server-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
>=9.3.12,<9.4.56
修复版本
9.4.56
风险信息
CVSS: 6.5
参考信息
CNNVD-202410-1329
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-41854)
命中规则
内存缓冲越界
远程利用
2022-11-13
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在安全漏洞,该漏洞源于其解析攻击者提供的恶意YAML文件可能导致解析器因栈溢出而崩溃造成拒绝服务。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.32
修复版本
1.32
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.32
修复版本
1.32
风险信息
CVSS: 6.5
参考信息
CNNVD-202211-2584
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2023-26048)
命中规则
不安全的配置
远程利用
2023-04-18
描述
Eclipse Jetty 存在资源管理错误漏洞,该漏洞源于当攻击者客户端可能会发送一个大的多部分请求时,会导致服务器抛出OutOfMemoryError。
验证信息
安装包路径
/usr/share/java/kafka/jetty-server-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1443
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-38750)
命中规则
缓冲区错误
远程利用
2022-09-05
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在缓冲区错误漏洞,该漏洞源于解析不受信任的 YAML 文件可能容易受到拒绝服务攻击(DOS)。 如果解析器在用户提供的输入上运行,攻击者通过特制内容导致解析器因堆栈溢出而崩溃。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.31
修复版本
1.31
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.31
修复版本
1.31
风险信息
CVSS: 6.5
参考信息
CNNVD-202209-172
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2023-26049)
命中规则
敏感信息泄露
远程利用
2023-04-18
描述
Eclipse Jetty 存在信息泄露漏洞,该漏洞源于非标准 cookie 解析可能允许攻击者在其他 cookie 中走私 cookie,或者通过篡改 cookie 解析机制来执行意外行为。
验证信息
安装包路径
/usr/share/java/kafka/jetty-server-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1442
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2022-24823)
命中规则
其他
其他
2022-05-06
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty的软件包io.netty:netty-codec-http 存在安全漏洞,该漏洞源于启用了磁盘上临时上传功能,就可以通过本地系统临时目录公开本地信息。
验证信息
安装包路径
/usr/share/java/kafka/netty-common-4.1.73.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.73.Final
存在漏洞版本
>=4.0.0.Final,<4.1.77.Final
修复版本
4.1.77.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202205-2566
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-41854)
命中规则
缓冲区错误
远程利用
2022-11-11
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在安全漏洞,该漏洞源于其解析攻击者提供的恶意YAML文件可能导致解析器因栈溢出而崩溃造成拒绝服务。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.32
修复版本
1.32
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.32
修复版本
1.32
风险信息
CVSS: 6.5
参考信息
CNNVD-202211-2584
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-server存在漏洞(CVE-2024-6763)
命中规则
其他
远程利用
2024-10-14
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty存在安全漏洞,该漏洞源于HttpURI类对URI的authority部分进行不足的验证,可能会导致开放重定向攻击或服务端请求伪造攻击。
验证信息
安装包路径
/usr/share/java/kafka/jetty-server-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<12.0.12
修复版本
12.0.12
风险信息
CVSS: 5.3
参考信息
CNNVD-202410-1360
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2024-47535)
命中规则
资源管理错误
其他
2024-11-12
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于允许不安全地读取环境文件。
验证信息
安装包路径
/usr/share/java/kafka/netty-common-4.1.73.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.73.Final
存在漏洞版本
<4.1.115
修复版本
4.1.115.Final
风险信息
CVSS: 5.5
参考信息
CNNVD-202411-1363
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-common存在漏洞(CVE-2025-25193)
命中规则
资源管理错误
其他
2025-02-10
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty存在资源管理错误漏洞,该漏洞源于Windows环境下对不存在的大文件读取未正确处理,可能引发拒绝服务。
验证信息
安装包路径
/usr/share/java/kafka/netty-common-4.1.73.Final.jar -> META-INF/maven/io.netty/netty-common/pom.properties
当前安装版本
4.1.73.Final
存在漏洞版本
<4.1.118
修复版本
4.1.118
风险信息
CVSS: 5.5
参考信息
CNNVD-202502-786
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-servlets存在漏洞(CVE-2023-36479)
命中规则
命令执行
远程利用
2023-09-15
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty Canonical Repository存在安全漏洞,该漏洞源于允许具有非常特定命令结构的Servlet用户执行错误命令。
验证信息
安装包路径
/usr/share/java/kafka/jetty-servlets-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
>=9.0.0,<9.4.52
修复版本
9.4.52
风险信息
CVSS: 4.3
参考信息
CNNVD-202309-1093
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-38751)
命中规则
缓冲区错误
远程利用
2022-09-05
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在缓冲区错误漏洞,该漏洞源于解析不受信任的 YAML 文件可能容易受到拒绝服务攻击(DOS)。 如果解析器在用户提供的输入上运行,攻击者通过特制内容导致解析器因堆栈溢出而崩溃。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.31
修复版本
1.31
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.31
修复版本
1.31
风险信息
CVSS: 6.5
参考信息
CNNVD-202209-169
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-38752)
命中规则
缓冲区错误
远程利用
2022-09-05
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在缓冲区错误漏洞,该漏洞源于解析不受信任的 YAML 文件可能容易受到拒绝服务攻击(DOS)。 如果解析器在用户提供的输入上运行,攻击者通过特制内容导致解析器因堆栈溢出而崩溃。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.32
修复版本
1.32
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.32
修复版本
1.32
风险信息
CVSS: 6.5
参考信息
CNNVD-202209-171
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-26049)
命中规则
敏感信息泄露
远程利用
2023-04-18
描述
Eclipse Jetty 存在信息泄露漏洞,该漏洞源于非标准 cookie 解析可能允许攻击者在其他 cookie 中走私 cookie,或者通过篡改 cookie 解析机制来执行意外行为。
验证信息
安装包路径
/usr/share/java/kafka/jetty-http-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<9.4.51
修复版本
9.4.51
风险信息
CVSS: 5.3
参考信息
CNNVD-202304-1442
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.yaml:snakeyaml存在漏洞(CVE-2022-38749)
命中规则
缓冲区错误
远程利用
2022-09-05
描述
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在缓冲区错误漏洞,该漏洞源于解析不受信任的 YAML 文件可能容易受到拒绝服务攻击(DOS)。 如果解析器在用户提供的输入上运行,攻击者通过特制内容导致解析器因堆栈溢出而崩溃。
验证信息
安装包路径
/usr/share/java/cp-base-new/snakeyaml-1.30.jar
当前安装版本
1.30
存在漏洞版本
<1.31
修复版本
1.31
安装包路径
/usr/share/java/cp-base-new/jmx_prometheus_javaagent-0.14.0.jar -> META-INF/maven/org.yaml/snakeyaml/pom.properties
当前安装版本
1.26
存在漏洞版本
<1.31
修复版本
1.31
风险信息
CVSS: 6.5
参考信息
CNNVD-202209-183
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2023-40167)
命中规则
拒绝服务攻击
远程利用
2023-09-15
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty 存在安全漏洞,该漏洞源于拒绝请求并返回400响应。
验证信息
安装包路径
/usr/share/java/kafka/jetty-http-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
>=9.0.0.M0,<9.4.52.v20230823
修复版本
9.4.52.v20230823
风险信息
CVSS: 5.3
参考信息
CNNVD-202309-1102
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-codec存在漏洞(CVE-2022-41915)
命中规则
其他
远程利用
2022-12-13
描述
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty存在安全漏洞,该漏洞源于当调用DefaultHttpHeadesr.set的值为_iterator_,则不执行头值验证,允许迭代器中的恶意头值执行HTTP响应拆分。
验证信息
安装包路径
/usr/share/java/kafka/netty-codec-4.1.73.Final.jar
当前安装版本
4.1.73.Final
存在漏洞版本
<4.1.86.Final
修复版本
4.1.86.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202212-3060
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:io.netty:netty-handler存在漏洞(CVE-2023-34462)
命中规则
不安全的配置
远程利用
2023-06-22
描述
Netty 存在资源管理错误漏洞,该漏洞源于没有对生成的数据包大小进行检查。
验证信息
安装包路径
/usr/share/java/kafka/netty-handler-4.1.73.Final.jar
当前安装版本
4.1.73.Final
存在漏洞版本
<4.1.94.Final
修复版本
4.1.94.Final
风险信息
CVSS: 6.5
参考信息
CNNVD-202306-1639
命中规则
命中规则
规则ID
处理方式
存在高中危漏洞的镜像检测
CI_BLOCK_17269918265580984
告警并阻断
java:org.eclipse.jetty:jetty-http存在漏洞(CVE-2022-2047)
其他
远程利用
2022-07-07
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 存在安全漏洞,该漏洞源于无效的 URI 解析可能会产生无效的 HttpURI.authority。
验证信息
安装包路径
/usr/share/java/kafka/jetty-http-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<9.4.47
修复版本
9.4.47
风险信息
CVSS: 2.7
参考信息
CNNVD-202207-599
java:org.eclipse.jetty:jetty-client存在漏洞(CVE-2022-2047)
其他
远程利用
2022-07-07
描述
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 存在安全漏洞,该漏洞源于无效的 URI 解析可能会产生无效的 HttpURI.authority。
验证信息
安装包路径
/usr/share/java/kafka/jetty-client-9.4.44.v20210927.jar
当前安装版本
9.4.44.v20210927
存在漏洞版本
<9.4.47
修复版本
9.4.47
风险信息
CVSS: 2.7
参考信息
CNNVD-202207-599
危险程度
规则名
类型
描述
命中文件/指令
中危
镜像中含有密钥文件
命中规则
系统规则
检测镜像文件中的key文件
/etc/unbound/root.key
命中规则
规则ID
处理方式
敏感信息阻断规则
CI_BLOCK_14170816210782789
告警并阻断
中危
镜像中含有密钥文件
命中规则
系统规则
检测镜像文件中的key文件
/var/lib/unbound/root.key
命中规则
规则ID
处理方式
敏感信息阻断规则
CI_BLOCK_14170816210782789
告警并阻断
中危
备份文件泄露
命中规则
系统规则
备份文件泄露
/usr/share/info/dir.old
命中规则
规则ID
处理方式
敏感信息阻断规则
CI_BLOCK_14170816210782789
告警并阻断
中危
备份文件泄露
命中规则
系统规则
备份文件泄露
/etc/nsswitch.conf.bak
命中规则
规则ID
处理方式
敏感信息阻断规则
CI_BLOCK_14170816210782789
告警并阻断
中危
以root用户运行容器内进程
命中规则
系统规则
以root用户身份运行容器内进程
USER root
命中规则
规则ID
处理方式
敏感信息阻断规则
CI_BLOCK_14170816210782789
告警并阻断
类型
安装包名
版本
开源许可路径
开源许可
OS
popt
1.18-1.el8
/var/lib/rpm/Packages
MIT
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.13.2
OS
glibc-common
2.28-189.5.el8_6
/var/lib/rpm/Packages
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
com.googlecode.json-simple:json-simple
1.1.1
OS
redhat-release
8.6-0.1.el8
/var/lib/rpm/Packages
GPLv2
OS
libssh-config
0.9.6-3.el8
/var/lib/rpm/Packages
LGPLv2+
OS
libassuan
2.5.1-3.el8
/var/lib/rpm/Packages
GPLv3+,LGPLv2+
OS
gpg-pubkey
0c2bf624-60904208
/var/lib/rpm/Packages
pubkey
Java
net.sourceforge.argparse4j:argparse4j
0.7.0
OS
libpsl
0.20.2-6.el8
/var/lib/rpm/Packages
MIT
OS
python3-rpm
4.14.3-23.el8
/var/lib/rpm/Packages
GPLv2+
Java
io.confluent:logredactor-metrics
1.0.10
Java
org.javassist:javassist
3.27.0-GA
Java
connect-api
7.2.0-ccs
Java
org.bitbucket.b_c:jose4j
0.7.9
Java
net.sf.jopt-simple:jopt-simple
5.0.4
OS
nmap-ncat
7.70-6.el8
/var/lib/rpm/Packages
Nmap
OS
audit-libs
3.0.7-2.el8.2
/var/lib/rpm/Packages
LGPLv2+
OS
gzip
1.9-13.el8_5
/var/lib/rpm/Packages
GFDL,GPLv3+
OS
libnsl2
1.2.0-2.20180605git4a062cf.el8
/var/lib/rpm/Packages
BSD,LGPLv2+
Java
kafka-streams-scala_2.13
7.2.0-ccs
Java
net.sourceforge.argparse4j:argparse4j
0.7.0
Java
org.glassfish.jersey.inject:jersey-hk2
2.34
Java
com.fasterxml.jackson.datatype:jackson-datatype-jdk8
2.13.2
Java
scala-library
2.13.8
Java
com.fasterxml.jackson.core:jackson-databind
2.13.2.2
OS
python3-libcomps
0.1.18-1.el8
/var/lib/rpm/Packages
GPLv2+
Java
com.fasterxml.jackson.core:jackson-databind
2.13.2.2
Java
org.glassfish.hk2:hk2-utils
2.6.1
Java
jackson-module-scala_2.13
2.13.2
Java
snappy-java
1.1.8.4
OS
device-mapper-libs
1.02.181-3.el8
/var/lib/rpm/Packages
LGPLv2
Java
io.dropwizard.metrics:metrics-core
4.1.12.1
OS
libunistring
0.9.9-3.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
Java
org.reflections:reflections
0.9.12
Java
kafka-clients
7.2.0-ccs
OS
microdnf
3.8.0-2.el8
/var/lib/rpm/Packages
GPLv2+
OS
libpeas
1.22.0-6.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.apache.yetus:audience-annotations
0.5.0
OS
json-c
0.13.1-3.el8
/var/lib/rpm/Packages
MIT
OS
platform-python
3.6.8-45.el8
/var/lib/rpm/Packages
Python
OS
platform-python-pip
9.0.3-22.el8
/var/lib/rpm/Packages
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
OS
mpfr
3.1.6-1.el8
/var/lib/rpm/Packages
GFDL,GPLv3+,LGPLv3+
OS
libdb
5.3.28-42.el8_4
/var/lib/rpm/Packages
BSD,LGPLv2,Sleepycat
OS
python3-setuptools-wheel
39.2.0-6.el8
/var/lib/rpm/Packages
MIT
OS
basesystem
11-5.el8
/var/lib/rpm/Packages
Public-Domain
OS
glib2
2.56.4-158.el8
/var/lib/rpm/Packages
LGPLv2+
OS
cyrus-sasl-lib
2.1.27-6.el8_5
/var/lib/rpm/Packages
BSD-with-advertising
OS
libcap-ng
0.7.11-1.el8
/var/lib/rpm/Packages
LGPLv2+
OS
hostname
3.20-6.el8
/var/lib/rpm/Packages
GPLv2+
Java
lz4-java
1.8.0
Java
ch.qos.reload4j:reload4j
1.2.19
Java
org.glassfish.hk2:hk2-locator
2.6.1
OS
wget
1.19.5-10.el8
/var/lib/rpm/Packages
GPLv3+
OS
platform-python-setuptools
39.2.0-6.el8
/var/lib/rpm/Packages
MIT
Java
kafka-storage
7.2.0-ccs
Java
org.jctools:jctools-core
3.1.0
Java
kafka-server-common
7.2.0-ccs
OS
pam
1.3.1-16.el8
/var/lib/rpm/Packages
BSD,GPLv2+
OS
libtasn1
4.13-3.el8
/var/lib/rpm/Packages
GPLv3+,LGPLv2+
Java
io.netty:netty-common
4.1.73.Final
OS
libss
1.45.6-4.el8
/var/lib/rpm/Packages
MIT
OS
ncurses-base
6.1-9.20180224.el8
/var/lib/rpm/Packages
MIT
OS
krb5-libs
1.18.2-14.el8
/var/lib/rpm/Packages
MIT
Java
com.thoughtworks.paranamer:paranamer
2.8
Java
scala-java8-compat_2.13
1.0.2
Java
org.bitbucket.b_c:jose4j
0.7.9
OS
zulu11-ca-jre-headless
11.0.15-1
/var/lib/rpm/Packages
GPLv2-with-exceptions
OS
ca-certificates
2021.2.50-80.0.el8_4
/var/lib/rpm/Packages
Public-Domain
OS
cracklib-dicts
2.9.6-15.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.slf4j:slf4j-reload4j
1.7.36
Java
snappy-java
1.1.8.4
OS
libsmartcols
2.32.1-35.el8
/var/lib/rpm/Packages
LGPLv2+
Java
io.netty:netty-resolver
4.1.73.Final
Java
com.fasterxml.jackson.core:jackson-core
2.13.2
OS
bash
4.4.20-3.el8
/var/lib/rpm/Packages
GPLv3+
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-yaml
2.13.2
Java
org.glassfish.hk2.external:aopalliance-repackaged
2.6.1
Java
io.prometheus:simpleclient_common
0.9.0
Java
org.glassfish.hk2:hk2-api
2.6.1
Java
org.jline:jline-terminal-jansi
3.21.0
Java
kafka_2.13
7.2.0-ccs
OS
json-glib
1.4.4-1.el8
/var/lib/rpm/Packages
LGPLv2+
OS
file-libs
5.33-20.el8
/var/lib/rpm/Packages
BSD
Java
re2j
1.6
Java
com.fasterxml.jackson.jaxrs:jackson-jaxrs-json-provider
2.13.2
Java
jakarta.ws.rs:jakarta.ws.rs-api
2.1.6
Java
kafka-streams
7.2.0-ccs
Java
scala-collection-compat_2.13
2.6.0
OS
dnf
4.7.0-8.el8
/var/lib/rpm/Packages
GPLv2+
OS
tar
1.30-5.el8
/var/lib/rpm/Packages
GPLv3+
OS
libsigsegv
2.11-5.el8
/var/lib/rpm/Packages
GPLv2+
Java
io.confluent:logredactor
1.0.10
Java
io.netty:netty-transport-native-epoll
4.1.73.Final
OS
libutempter
1.1.6-14.el8
/var/lib/rpm/Packages
LGPLv2+
OS
diffutils
3.6-6.el8
/var/lib/rpm/Packages
GPLv3+
Java
org.eclipse.jetty:jetty-http
9.4.44.v20210927
Java
zstd-jni-1.5.2
1
Java
org.jolokia:jolokia-core
1.7.1
Java
org.eclipse.jetty:jetty-servlets
9.4.44.v20210927
OS
python3-libs
3.6.8-45.el8
/var/lib/rpm/Packages
Python
OS
gobject-introspection
1.56.1-1.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+,MIT
Java
org.jline:jline-reader
3.21.0
Java
org.glassfish.jersey.containers:jersey-container-servlet-core
2.34
Java
org.glassfish.jersey.core:jersey-server
2.34
OS
libgcrypt
1.8.5-7.el8_6
/var/lib/rpm/Packages
LGPLv2+
Java
scala-reflect
2.13.5
Java
scala-reflect
2.13.8
Java
org.jolokia:jolokia-jvm
1.7.1
OS
python3-dnf
4.7.0-8.el8
/var/lib/rpm/Packages
GPLv2+
OS
p11-kit-trust
0.23.22-1.el8
/var/lib/rpm/Packages
BSD
Java
jackson-module-scala_2.13
2.13.2
Java
org.apache.zookeeper:zookeeper
3.6.3
OS
libxkbcommon
0.9.1-1.el8
/var/lib/rpm/Packages
MIT
OS
libgcc
8.5.0-10.1.el8_6
/var/lib/rpm/Packages
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
Java
io.prometheus.jmx:jmx_prometheus_javaagent
0.14.0
OS
libverto
0.3.0-5.el8
/var/lib/rpm/Packages
MIT
OS
python3-libdnf
0.63.0-8.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.jline:jline
3.21.0
Java
connect-transforms
7.2.0-ccs
Java
kafka-storage-api
7.2.0-ccs
OS
coreutils-single
8.30-12.el8
/var/lib/rpm/Packages
GPLv3+
OS
gnupg2
2.2.20-2.el8
/var/lib/rpm/Packages
GPLv3+
Java
Java Runtime Environment
11.0.15
OS
libcomps
0.1.18-1.el8
/var/lib/rpm/Packages
GPLv2+
Java
org:JLine Bundle
3.21.0
OS
python3-gpg
1.13.1-11.el8
/var/lib/rpm/Packages
GPLv3+,LGPLv2+
OS
expat
2.2.5-8.el8_6.2
/var/lib/rpm/Packages
MIT
OS
dbus-common
1.12.8-18.el8
/var/lib/rpm/Packages
AFL,GPLv2+
Java
kafka_2.13
7.2.0-ccs
OS
gpg-pubkey
fd431d51-4ae0493b
/var/lib/rpm/Packages
pubkey
OS
libdnf
0.63.0-8.el8
/var/lib/rpm/Packages
LGPLv2+
OS
yum
4.7.0-8.el8
/var/lib/rpm/Packages
GPLv2+
OS
libmodulemd
2.13.0-1.el8
/var/lib/rpm/Packages
MIT
OS
python3-hawkey
0.63.0-8.el8
/var/lib/rpm/Packages
LGPLv2+
Java
javax.xml.bind:jaxb-api
2.3.0
OS
elfutils-libelf
0.186-1.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
Java
scala-logging_2.13
3.9.4
Java
com.fasterxml.jackson.jaxrs:jackson-jaxrs-base
2.13.2
OS
python36
3.6.8-38.module+el8.5.0+12207+5c5719bc
/var/lib/rpm/Packages
Python
OS
util-linux
2.32.1-35.el8
/var/lib/rpm/Packages
BSD-with-advertising,GPLv2,GPLv2+,LGPLv2+,Public-Domain
Java
org.jline:jline-remote-ssh
3.21.0
Java
connect-runtime
7.2.0-ccs
OS
gnutls
3.6.16-4.el8
/var/lib/rpm/Packages
GPLv3+,LGPLv2+
Java
com.thoughtworks.paranamer:paranamer
2.8
Java
org.jline:jline-style
3.21.0
OS
libarchive
3.3.3-3.el8_5
/var/lib/rpm/Packages
BSD
Java
kafka-metadata
7.2.0-ccs
Java
net.sf.jopt-simple:jopt-simple
5.0.4
Java
io.prometheus:simpleclient_httpserver
0.9.0
OS
libmetalink
0.1.3-7.el8
/var/lib/rpm/Packages
MIT
Java
jakarta.xml.bind:jakarta.xml.bind-api
2.3.3
OS
libxcrypt
4.1.1-6.el8
/var/lib/rpm/Packages
BSD,LGPLv2+,Public-Domain
Java
io.prometheus:simpleclient
0.9.0
OS
libdb-utils
5.3.28-42.el8_4
/var/lib/rpm/Packages
BSD,LGPLv2,Sleepycat
Java
org.jline:jline-remote-telnet
3.21.0
OS
libsolv
0.7.20-1.el8
/var/lib/rpm/Packages
BSD
OS
dnf-data
4.7.0-8.el8
/var/lib/rpm/Packages
GPLv2+
OS
gpg-pubkey
219bd9c9-536015af
/var/lib/rpm/Packages
pubkey
Java
kafka-clients
7.2.0-ccs
Java
io.netty:netty-handler
4.1.73.Final
Java
scala-logging_2.13
3.9.4
Java
org.codehaus.plexus:plexus-utils
3.3.0
Java
com.fasterxml.jackson.core:jackson-core
2.13.2
OS
libpwquality
1.4.4-3.el8
/var/lib/rpm/Packages
BSD,GPLv2+
OS
elfutils-libs
0.186-1.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
OS
systemd-pam
239-58.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+,MIT
OS
dbus-daemon
1.12.8-18.el8
/var/lib/rpm/Packages
AFL,GPLv2+
Java
lz4-java
1.8.0
OS
readline
7.0-10.el8
/var/lib/rpm/Packages
GPLv3+
Java
org.apache.maven:maven-artifact
3.8.4
Java
com.fasterxml.jackson.module:jackson-module-jaxb-annotations
2.13.2
Java
kafka-raft
7.2.0-ccs
Java
org.glassfish.jersey.core:jersey-client
2.34
OS
langpacks-en
1.0-12.el8
/var/lib/rpm/Packages
GPLv2+
OS
libcap
2.48-2.el8
/var/lib/rpm/Packages
BSD,GPLv2
OS
sqlite-libs
3.26.0-15.el8
/var/lib/rpm/Packages
Public-Domain
Java
com.googlecode.json-simple:json-simple
1.1.1
OS
bzip2-libs
1.0.6-26.el8
/var/lib/rpm/Packages
BSD
Java
connect-json
7.2.0-ccs
OS
libseccomp
2.5.2-1.el8
/var/lib/rpm/Packages
LGPLv2
OS
curl
7.61.1-22.el8_6.3
/var/lib/rpm/Packages
MIT
OS
info
6.5-7.el8
/var/lib/rpm/Packages
GPLv3+
OS
shadow-utils
4.6-16.el8
/var/lib/rpm/Packages
BSD,GPLv2+
OS
sed
4.5-5.el8
/var/lib/rpm/Packages
GPLv3+
Java
kafka-tools
7.2.0-ccs
OS
libtirpc
1.1.4-6.el8
/var/lib/rpm/Packages
BSD,SISSL
Java
jolokia-jvm-1.7.1.jar
Java
com.eclipsesource.minimal-json:minimal-json
0.9.5
Java
javax.servlet:javax.servlet-api
3.1.0
OS
libblkid
2.32.1-35.el8
/var/lib/rpm/Packages
LGPLv2+
Java
rocksdbjni
6.29.4.1
Java
org.apache.commons:commons-lang3
3.8.1
Java
org.apache.zookeeper:zookeeper-jute
3.6.3
Java
org.glassfish.jersey.containers:jersey-container-servlet
2.34
OS
confluent-kafka
7.2.0-1
/var/lib/rpm/Packages
Apache-v2
Java
ch.qos.reload4j:reload4j
1.2.19
OS
gdbm
1.18-1.el8
/var/lib/rpm/Packages
GPLv3+
Java
jakarta.activation:jakarta.activation-api
1.2.2
Java
kafka-streams-test-utils
7.2.0-ccs
OS
keyutils-libs
1.5.10-9.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+
Java
com.fasterxml.jackson.core:jackson-annotations
2.13.2
OS
setup
2.12.2-6.el8
/var/lib/rpm/Packages
Public-Domain
Java
kafka-log4j-appender
7.2.0-ccs
Java
org.slf4j:slf4j-simple
1.7.36
OS
openssl-libs
1.1.1k-6.el8_5
/var/lib/rpm/Packages
ASL-2.0,OpenSSL
Java
trogdor
7.2.0-ccs
OS
libattr
2.4.48-3.el8
/var/lib/rpm/Packages
LGPLv2+
OS
brotli
1.0.6-3.el8
/var/lib/rpm/Packages
MIT
OS
xz-libs
5.2.4-4.el8_6
/var/lib/rpm/Packages
Public-Domain
Java
kafka-shell
7.2.0-ccs
OS
kmod-libs
25-19.el8
/var/lib/rpm/Packages
LGPLv2+
Java
io.netty:netty-transport-classes-epoll
4.1.73.Final
OS
libssh
0.9.6-3.el8
/var/lib/rpm/Packages
LGPLv2+
OS
unbound-libs
1.7.3-17.el8
/var/lib/rpm/Packages
BSD
OS
crypto-policies
20211116-1.gitae470d6.el8
/var/lib/rpm/Packages
LGPLv2+
OS
ncurses-libs
6.1-9.20180224.el8
/var/lib/rpm/Packages
MIT
Java
io.netty:netty-transport
4.1.73.Final
OS
rootfiles
8.1-22.el8
/var/lib/rpm/Packages
Public-Domain
OS
dbus
1.12.8-18.el8
/var/lib/rpm/Packages
AFL,GPLv2+
Java
connect-basic-auth-extension
7.2.0-ccs
OS
zlib
1.2.11-18.el8_5
/var/lib/rpm/Packages
Boost,zlib
Java
scala-collection-compat_2.13
2.6.0
Java
scala-library
2.13.5
Java
connect-mirror-client
7.2.0-ccs
Java
io.confluent:disk-usage-agent
7.2.0
OS
libfdisk
2.32.1-35.el8
/var/lib/rpm/Packages
LGPLv2+
OS
pcre
8.42-6.el8
/var/lib/rpm/Packages
BSD
Java
com.yammer.metrics:metrics-core
2.2.0
Java
org.glassfish.jersey.core:jersey-common
2.34
OS
libusbx
1.0.23-4.el8
/var/lib/rpm/Packages
LGPLv2+
OS
dbus-tools
1.12.8-18.el8
/var/lib/rpm/Packages
AFL,GPLv2+
OS
libnl3
3.5.0-1.el8
/var/lib/rpm/Packages
LGPLv2
OS
gmp
6.1.2-10.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
OS
libnghttp2
1.33.0-3.el8_2.1
/var/lib/rpm/Packages
MIT
Java
org.eclipse.jetty:jetty-security
9.4.44.v20210927
Java
org.jline:jline-terminal-jna
3.21.0
OS
python3-pip
9.0.3-22.el8
/var/lib/rpm/Packages
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
OS
libxml2
2.9.7-13.el8_6.1
/var/lib/rpm/Packages
MIT
Java
org.eclipse.jetty:jetty-io
9.4.44.v20210927
OS
libcurl
7.61.1-22.el8_6.3
/var/lib/rpm/Packages
MIT
OS
iputils
20180629-9.el8
/var/lib/rpm/Packages
BSD,GPLv2+
OS
dbus-libs
1.12.8-18.el8
/var/lib/rpm/Packages
AFL,GPLv2+
OS
openssl
1.1.1k-6.el8_5
/var/lib/rpm/Packages
ASL-2.0,OpenSSL
OS
libkadm5
1.18.2-14.el8
/var/lib/rpm/Packages
MIT
Java
commons-cli:commons-cli
1.4
OS
libsepol
2.9-3.el8
/var/lib/rpm/Packages
LGPLv2+
OS
libidn2
2.2.0-1.el8
/var/lib/rpm/Packages
GPLv2+,GPLv3+,LGPLv3+
Java
io.confluent:utility-belt
7.2.0
OS
p11-kit
0.23.22-1.el8
/var/lib/rpm/Packages
BSD
Java
kafka-metadata
7.2.0-ccs
Java
org.apache.zookeeper:zookeeper-jute
3.6.3
OS
python3-setuptools
39.2.0-6.el8
/var/lib/rpm/Packages
MIT
OS
filesystem
3.8-6.el8
/var/lib/rpm/Packages
Public-Domain
OS
libacl
2.2.53-1.el8
/var/lib/rpm/Packages
LGPLv2+
OS
nettle
3.4.1-7.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
Java
io.netty:Netty/Common
4.1.73.Final
Java
org.glassfish.hk2.external:jakarta.inject
2.6.1
Java
com.fasterxml.jackson.core:jackson-annotations
2.13.2
Java
org.apache.yetus:audience-annotations
0.5.0
Java
kafka-storage
7.2.0-ccs
OS
publicsuffix-list-dafsa
20180723-1.el8
/var/lib/rpm/Packages
MPLv2.0
Java
connect-file
7.2.0-ccs
Java
org.yaml:snakeyaml
1.30
Java
org.eclipse.jetty:jetty-servlet
9.4.44.v20210927
OS
libuuid
2.32.1-35.el8
/var/lib/rpm/Packages
BSD
OS
rpm-build-libs
4.14.3-23.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+-with-exceptions
OS
lua-libs
5.3.4-12.el8
/var/lib/rpm/Packages
MIT
Java
org.apache.zookeeper:zookeeper
3.6.3
OS
systemd-libs
239-58.el8
/var/lib/rpm/Packages
LGPLv2+,MIT
Java
org.glassfish.hk2:osgi-resource-locator
1.0.3
OS
ima-evm-utils
1.3.2-12.el8
/var/lib/rpm/Packages
GPLv2
OS
tpm2-tss
2.3.2-4.el8
/var/lib/rpm/Packages
BSD
OS
cracklib
2.9.6-15.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.slf4j:slf4j-api
1.7.36
Java
activation
1.1.1
Java
com.yammer.metrics:metrics-core
2.2.0
OS
libstdc++
8.5.0-10.1.el8_6
/var/lib/rpm/Packages
BSD,GPLv2+-with-exceptions,GPLv3+,GPLv3+-with-exceptions,LGPLv2+
OS
glibc-minimal-langpack
2.28-189.5.el8_6
/var/lib/rpm/Packages
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
OS
npth
1.5-4.el8
/var/lib/rpm/Packages
LGPLv2+
OS
libcom_err
1.45.6-4.el8
/var/lib/rpm/Packages
MIT
Java
kafka-streams-examples
7.2.0-ccs
Java
scala-java8-compat_2.13
1.0.2
OS
libibverbs
37.2-1.el8
/var/lib/rpm/Packages
BSD,GPLv2
Java
commons-cli:commons-cli
1.4
Java
io.netty:netty-codec
4.1.73.Final
OS
libevent
2.1.8-5.el8
/var/lib/rpm/Packages
BSD,ISC
Java
zstd-jni-1.5.2
1
OS
libpcap
1.9.1-5.el8
/var/lib/rpm/Packages
BSD-with-advertising
OS
gpg-pubkey
d4082792-5b32db75
/var/lib/rpm/Packages
pubkey
Java
org.slf4j:slf4j-api
1.7.36
Java
org.eclipse.jetty:jetty-util-ajax
9.4.44.v20210927
OS
lz4-libs
1.8.3-3.el8_4
/var/lib/rpm/Packages
BSD,GPLv2+
OS
libffi
3.1-23.el8
/var/lib/rpm/Packages
MIT
OS
zulu11-ca-jdk-headless
11.0.15-1
/var/lib/rpm/Packages
GPLv2-with-exceptions
Java
com.google.code.gson:gson
2.9.0
OS
glibc
2.28-189.5.el8_6
/var/lib/rpm/Packages
BSD,GFDL,GPLv2+,GPLv2+-with-exceptions,ISC,Inner-Net,LGPLv2+,LGPLv2+-with-exceptions,Public-Domain
Java
kafka-raft
7.2.0-ccs
OS
libksba
1.3.5-7.el8
/var/lib/rpm/Packages
GPLv2+,GPLv3+,LGPLv3+
OS
libgpg-error
1.31-1.el8
/var/lib/rpm/Packages
LGPLv2+
Java
io.prometheus.jmx:collector
0.14.0
OS
python3-pip-wheel
9.0.3-22.el8
/var/lib/rpm/Packages
ASL-2.0,BSD,ISC,LGPLv2,MIT,MPLv2.0,Python
OS
rpm-libs
4.14.3-23.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+-with-exceptions
OS
libyaml
0.1.7-5.el8
/var/lib/rpm/Packages
MIT
OS
zulu-repo
1.0.0-1
/var/lib/rpm/Packages
GPLv2-with-exceptions
Java
io.netty:netty-tcnative-classes
2.0.46.Final
OS
pcre2
10.32-2.el8
/var/lib/rpm/Packages
BSD
Java
org.eclipse.jetty:jetty-server
9.4.44.v20210927
OS
librepo
1.14.2-1.el8
/var/lib/rpm/Packages
LGPLv2+
OS
libselinux
2.9-5.el8
/var/lib/rpm/Packages
Public-Domain
Java
io.dropwizard.metrics:metrics-core
4.1.12.1
Java
org.slf4j:slf4j-reload4j
1.7.36
Java
javax.ws.rs:javax.ws.rs-api
2.1.1
OS
chkconfig
1.19.1-1.el8
/var/lib/rpm/Packages
GPLv2
Java
jmx_prometheus_javaagent
0.14.0
OS
xkeyboard-config
2.28-1.el8
/var/lib/rpm/Packages
MIT
Java
io.netty:netty-buffer
4.1.73.Final
OS
libreport-filesystem
2.9.5-15.el8
/var/lib/rpm/Packages
GPLv2+
OS
gpgme
1.13.1-11.el8
/var/lib/rpm/Packages
GPLv3+,LGPLv2+
OS
rpm
4.14.3-23.el8
/var/lib/rpm/Packages
GPLv2+
Java
org.eclipse.jetty:jetty-continuation
9.4.44.v20210927
OS
tzdata
2022a-1.el8
/var/lib/rpm/Packages
Public-Domain
OS
libzstd
1.4.4-1.el8
/var/lib/rpm/Packages
BSD,GPLv2
OS
procps-ng
3.3.15-6.el8
/var/lib/rpm/Packages
GPL+,GPLv2,GPLv2+,GPLv3+,LGPLv2+
OS
systemd
239-58.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+,MIT
Java
io.netty:netty-transport-native-unix-common
4.1.73.Final
OS
gdbm-libs
1.18-1.el8
/var/lib/rpm/Packages
GPLv3+
OS
openldap
2.4.46-18.el8
/var/lib/rpm/Packages
OpenLDAP
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-csv
2.13.2
OS
gawk
4.2.1-4.el8
/var/lib/rpm/Packages
BSD,GPLv2+,GPLv3+,LGPLv2+
Java
kafka-server-common
7.2.0-ccs
OS
librhsm
0.0.3-4.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.jolokia:jolokia-core
1.7.1
OS
device-mapper
1.02.181-3.el8
/var/lib/rpm/Packages
GPLv2
Java
kafka-storage-api
7.2.0-ccs
OS
libmount
2.32.1-35.el8
/var/lib/rpm/Packages
LGPLv2+
OS
python3-unbound
1.7.3-17.el8
/var/lib/rpm/Packages
BSD
OS
krb5-workstation
1.18.2-14.el8
/var/lib/rpm/Packages
MIT
Java
org.eclipse.jetty:jetty-util
9.4.44.v20210927
OS
cryptsetup-libs
2.3.7-2.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv2+
Java
io.confluent:common-utils
7.2.0
Java
jakarta.validation:jakarta.validation-api
2.0.2
OS
libsemanage
2.9-8.el8
/var/lib/rpm/Packages
LGPLv2+
Java
org.yaml:snakeyaml
1.26
Java
org.eclipse.jetty:jetty-client
9.4.44.v20210927
Java
jakarta.annotation:jakarta.annotation-api
1.3.5
Java
org.jline:jline-builtins
3.21.0
Java
io.prometheus:simpleclient_hotspot
0.9.0
Java
com.fasterxml.jackson.dataformat:jackson-dataformat-csv
2.13.2
Java
connect-mirror
7.2.0-ccs
Java
org.jline:jline-terminal
3.21.0
OS
elfutils-default-yama-scope
0.186-1.el8
/var/lib/rpm/Packages
GPLv2+,LGPLv3+
OS
acl
2.2.53-1.el8
/var/lib/rpm/Packages
GPLv2+
OS
grep
3.1-6.el8
/var/lib/rpm/Packages
GPLv3+
ARG PROJECT_VERSION
ARG ARTIFACT_ID
LABEL io.confluent.docker.git.repo=confluentinc/common-docker
ARG GIT_COMMIT
LABEL io.confluent.docker.git.id=5760d1a3
ARG BUILD_NUMBER=-1
LABEL io.confluent.docker.build.number=2
LABEL maintainer=tools@confluent.io
LABEL vendor=Confluent
LABEL version=5760d1a3
LABEL release=7.2.0
LABEL name=cp-base-new
LABEL summary=Common base image for Confluent's Docker images.
LABEL description=Common base image for Confluent's Docker images.
LABEL io.confluent.docker=true
ENV LANG=C.UTF-8
ENV CUB_CLASSPATH="/usr/share/java/cp-base-new/*"
ARG OPENSSL_VERSION=
ARG WGET_VERSION=
ARG NETCAT_VERSION=
ARG PYTHON36_VERSION=
ARG TAR_VERSION=
ARG PROCPS_VERSION=
ARG KRB5_WORKSTATION_VERSION=
ARG IPUTILS_VERSION=
ARG HOSTNAME_VERSION=
ARG XZ_LIBS_VERSION=
ARG GLIBC_VERSION=
ARG CONFLUENT_PACKAGES_REPO
ARG ZULU_OPENJDK_VERSION=
ARG PYTHON_PIP_VERSION=
ARG PYTHON_SETUPTOOLS_VERSION=
ARG PYTHON_CONFLUENT_DOCKER_UTILS_VERSION=master
ARG PYTHON_CONFLUENT_DOCKER_UTILS_INSTALL_SPEC=git+https://github.com/confluentinc/confluent-docker-utils@v0.0.52
|21 ARTIFACT_ID=cp-base-new BUILD_NUMBER=2 CONFLUENT_PACKAGES_REPO=https://staging-confluent-packages.s3.us-west-2.amazonaws.com/rpm/7.2 GIT_COMMIT=5760d1a3 GLIBC_VERSION=-2.28-189.5.el8_6 HOSTNAME_VERSION=-3.20-6.el8 IPUTILS_VERSION=-20180629-9.el8 KRB5_WORKSTATION_VERSION=-1.18.2-14.el8 NETCAT_VERSION=-7.70-6.el8 OPENSSL_VERSION=-1.1.1k-6.el8_5 PROCPS_VERSION=-3.3.15-6.el8 PROJECT_VERSION=7.2.0 PYTHON36_VERSION=-3.6.8-38.module+el8.5.0+12207+5c5719bc PYTHON_CONFLUENT_DOCKER_UTILS_INSTALL_SPEC=git+https://github.com/confluentinc/confluent-docker-utils@v0.0.52 PYTHON_CONFLUENT_DOCKER_UTILS_VERSION=v0.0.52 PYTHON_PIP_VERSION===21.* PYTHON_SETUPTOOLS_VERSION===54.* TAR_VERSION=-1.30-5.el8 WGET_VERSION=-1.19.5-10.el8 XZ_LIBS_VERSION=-5.2.4-4.el8_6 ZULU_OPENJDK_VERSION=-11.0.15-1 /bin/sh -c microdnf --nodocs install yum && rpm --import https://www.azul.com/files/0xB1998361219BD9C9.txt && yum --nodocs -y install https://cdn.azul.com/zulu/bin/zulu-repo-1.0.0-1.noarch.rpm && yum --nodocs install -y --setopt=install_weak_deps=False git "openssl${OPENSSL_VERSION}" "wget${WGET_VERSION}" "nmap-ncat${NETCAT_VERSION}" "python36${PYTHON36_VERSION}" "tar${TAR_VERSION}" "procps-ng${PROCPS_VERSION}" "krb5-workstation${KRB5_WORKSTATION_VERSION}" "iputils${IPUTILS_VERSION}" "hostname${HOSTNAME_VERSION}" "xz-libs${XZ_LIBS_VERSION}" "glibc${GLIBC_VERSION}" "glibc-common${GLIBC_VERSION}" "glibc-minimal-langpack${GLIBC_VERSION}" "zulu11-ca-jdk-headless${ZULU_OPENJDK_VERSION}" "zulu11-ca-jre-headless${ZULU_OPENJDK_VERSION}" && alternatives --set python /usr/bin/python3 && python3 -m pip install --upgrade "pip${PYTHON_PIP_VERSION}" "setuptools${PYTHON_SETUPTOOLS_VERSION}" && python3 -m pip install --prefer-binary --prefix=/usr/local --upgrade "${PYTHON_CONFLUENT_DOCKER_UTILS_INSTALL_SPEC}" && yum remove -y git && yum --nodocs update -y tzdata libgcc libstdc++ cyrus-sasl-lib && yum clean all && rm -rf /tmp/* && mkdir -p /etc/confluent/docker /usr/logs && useradd --no-log-init --create-home --shell /bin/bash appuser && chown appuser:appuser -R /etc/confluent/ /usr/logs
ARG SKIP_SECURITY_UPDATE_CHECK=false
|22 ARTIFACT_ID=cp-base-new BUILD_NUMBER=2 CONFLUENT_PACKAGES_REPO=https://staging-confluent-packages.s3.us-west-2.amazonaws.com/rpm/7.2 GIT_COMMIT=5760d1a3 GLIBC_VERSION=-2.28-189.5.el8_6 HOSTNAME_VERSION=-3.20-6.el8 IPUTILS_VERSION=-20180629-9.el8 KRB5_WORKSTATION_VERSION=-1.18.2-14.el8 NETCAT_VERSION=-7.70-6.el8 OPENSSL_VERSION=-1.1.1k-6.el8_5 PROCPS_VERSION=-3.3.15-6.el8 PROJECT_VERSION=7.2.0 PYTHON36_VERSION=-3.6.8-38.module+el8.5.0+12207+5c5719bc PYTHON_CONFLUENT_DOCKER_UTILS_INSTALL_SPEC=git+https://github.com/confluentinc/confluent-docker-utils@v0.0.52 PYTHON_CONFLUENT_DOCKER_UTILS_VERSION=v0.0.52 PYTHON_PIP_VERSION===21.* PYTHON_SETUPTOOLS_VERSION===54.* SKIP_SECURITY_UPDATE_CHECK=false TAR_VERSION=-1.30-5.el8 WGET_VERSION=-1.19.5-10.el8 XZ_LIBS_VERSION=-5.2.4-4.el8_6 ZULU_OPENJDK_VERSION=-11.0.15-1 /bin/sh -c yum check-update || "${SKIP_SECURITY_UPDATE_CHECK}"
ADD --chown=appuser:appuserdir:aeb657d6e179594c016bba1122510d2d7b5c5a312e8409574161b7533db37db3 in /usr/share/doc/cp-base-new/
ADD --chown=appuser:appusermulti:ff2aa5e5c053df5f8520ffc0ba8d977286392f257b145c901b7a07c002641e49 in /usr/share/java/cp-base-new/
COPY --chown=appuser:appuserdir:724b15c36b797f212785d0e50b88b1c06e71499554701e783a20eeecf0160be4 in /etc/confluent/docker
|22 ARTIFACT_ID=cp-base-new BUILD_NUMBER=2 CONFLUENT_PACKAGES_REPO=https://staging-confluent-packages.s3.us-west-2.amazonaws.com/rpm/7.2 GIT_COMMIT=5760d1a3 GLIBC_VERSION=-2.28-189.5.el8_6 HOSTNAME_VERSION=-3.20-6.el8 IPUTILS_VERSION=-20180629-9.el8 KRB5_WORKSTATION_VERSION=-1.18.2-14.el8 NETCAT_VERSION=-7.70-6.el8 OPENSSL_VERSION=-1.1.1k-6.el8_5 PROCPS_VERSION=-3.3.15-6.el8 PROJECT_VERSION=7.2.0 PYTHON36_VERSION=-3.6.8-38.module+el8.5.0+12207+5c5719bc PYTHON_CONFLUENT_DOCKER_UTILS_INSTALL_SPEC=git+https://github.com/confluentinc/confluent-docker-utils@v0.0.52 PYTHON_CONFLUENT_DOCKER_UTILS_VERSION=v0.0.52 PYTHON_PIP_VERSION===21.* PYTHON_SETUPTOOLS_VERSION===54.* SKIP_SECURITY_UPDATE_CHECK=false TAR_VERSION=-1.30-5.el8 WGET_VERSION=-1.19.5-10.el8 XZ_LIBS_VERSION=-5.2.4-4.el8_6 ZULU_OPENJDK_VERSION=-11.0.15-1 /bin/sh -c mkdir /licenses
COPY file:5dcc52d37b3da1ad039174791ef9704f68b5e5e9b21d5f967fdf5d39632107ce in /licenses
USER appuser
WORKDIR /home/appuser
ARG PROJECT_VERSION
ARG ARTIFACT_ID
ARG GIT_COMMIT
LABEL maintainer=partner-support@confluent.io
LABEL vendor=Confluent
LABEL version=83305f9e
LABEL release=7.2.0
LABEL name=cp-kafka
LABEL summary=Confluent platform Kafka.
LABEL io.confluent.docker=true
LABEL io.confluent.docker.git.id=83305f9e
ARG BUILD_NUMBER=-1
LABEL io.confluent.docker.build.number=2
LABEL io.confluent.docker.git.repo=confluentinc/kafka-images
ARG CONFLUENT_VERSION
ARG CONFLUENT_PACKAGES_REPO
ARG CONFLUENT_PLATFORM_LABEL
ARG KAFKA_ZOOKEEPER_CONNECT
ENV KAFKA_ZOOKEEPER_CONNECT=
ARG KAFKA_ADVERTISED_LISTENERS
ENV KAFKA_ADVERTISED_LISTENERS=
ENV COMPONENT=kafka
EXPOSE 9092
USER root
|6 ARTIFACT_ID=cp-kafka BUILD_NUMBER=2 CONFLUENT_PACKAGES_REPO=https://staging-confluent-packages.s3.us-west-2.amazonaws.com/rpm/7.2 CONFLUENT_VERSION=7.2.0 GIT_COMMIT=83305f9e PROJECT_VERSION=7.2.0 /bin/sh -c echo "===> Installing ${COMPONENT}..." && echo "===> Adding confluent repository...${CONFLUENT_PACKAGES_REPO}" && rpm --import ${CONFLUENT_PACKAGES_REPO}/archive.key && printf "[Confluent.dist] \nname=Confluent repository (dist) \nbaseurl=${CONFLUENT_PACKAGES_REPO}/\$releasever \ngpgcheck=1 \ngpgkey=${CONFLUENT_PACKAGES_REPO}/archive.key \nenabled=1 \n\n[Confluent] \nname=Confluent repository \nbaseurl=${CONFLUENT_PACKAGES_REPO}/ \ngpgcheck=1 \ngpgkey=${CONFLUENT_PACKAGES_REPO}/archive.key \nenabled=1 " > /etc/yum.repos.d/confluent.repo && yum install -y confluent-kafka-${CONFLUENT_VERSION} && echo "===> clean up ..." && yum clean all && rm -rf /tmp/* /etc/yum.repos.d/confluent.repo && echo "===> Setting up ${COMPONENT} dirs" && mkdir -p /var/lib/${COMPONENT}/data /etc/${COMPONENT}/secrets && chown appuser:root -R /etc/kafka /var/log/kafka /var/log/confluent /var/lib/kafka /var/lib/zookeeper /etc/${COMPONENT}/secrets /var/lib/${COMPONENT} /etc/${COMPONENT} && chmod -R ug+w /etc/kafka /var/log/kafka /var/log/confluent /var/lib/kafka /var/lib/zookeeper /var/lib/${COMPONENT} /etc/${COMPONENT}/secrets /etc/${COMPONENT}
VOLUME [/var/lib/kafka/data /etc/kafka/secrets]
COPY --chown=appuser:appuserdir:8f4dcc46576ac72ec9511d68f3f1433d21943c037c3670b5c8c86666436b4970 in /etc/confluent/docker
USER appuser
CMD ["/etc/confluent/docker/run"]
/bin/bash