wmzsoft/JXADf 软件分析报告

分类: 365bet体育网址 时间: 2025-07-28 22:40:12 作者: admin 阅读: 6198
wmzsoft/JXADf 软件分析报告

目录

隐藏

1

基础信息

2

漏洞列表

3

缺陷组件

4

许可证风险

5

SBOM清单

基础信息

项目名称:wmzsoft/JXADf

项目徽章:

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1719766510699593728/1719766510754119680

此报告由Murphysec提供

漏洞列表

漏洞名称

漏洞类型

MPS编号

CVE编号

漏洞等级

低危

Spring Framework deserialize 对象权限许可和访问控制漏洞

反序列化

MPS-2011-3048

CVE-2011-2894

中危

Apache Tomcat 管理应用程序安全限制绕过漏洞

权限、特权和访问控制

MPS-2011-3685

CVE-2011-3376

中危

Jetty 拒绝服务漏洞

密码学问题

MPS-2011-4130

CVE-2011-4461

中危

Apache Tomcat 资源管理错误漏洞

资源管理错误

MPS-2012-0024

CVE-2011-4858

中危

Apache Tomcat 安全绕过漏洞

未授权敏感信息泄露

MPS-2012-0184

CVE-2011-3375

中危

Apache Tomcat拒绝服务漏洞

数字错误

MPS-2012-0185

CVE-2012-0022

中危

Apache Tomcat 拒绝服务漏洞

输入验证不恰当

MPS-2012-4784

CVE-2012-2733

中危

Apache Tomcat replay-countermeasure功能安全漏洞

权限、特权和访问控制

MPS-2012-4787

CVE-2012-5885

中危

Apache Tomcat HTTP Digest Access Authentication 安全绕过漏洞

身份验证不当

MPS-2012-4788

CVE-2012-5886

中危

Apache Tomcat HTTP Digest Access Authentication实现安全漏洞

身份验证不当

MPS-2012-4789

CVE-2012-5887

中危

Spring Framework表达式语言JSP属性处理信息泄露漏洞

配置缺陷

MPS-2012-5092

CVE-2011-2730

高危

Apache Tomcat 安全绕过漏洞

权限、特权和访问控制

MPS-2012-5175

CVE-2012-3546

中危

Apache Tomcat 权限许可和访问控制漏洞

权限、特权和访问控制

MPS-2012-5176

CVE-2012-4431

中危

Apache Tomcat 拒绝服务漏洞

资源管理错误

MPS-2012-5177

CVE-2012-4534

低危

Apache Tomcat 授权问题漏洞

身份验证不当

MPS-2013-2070

CVE-2013-2067

中危

Apache Tomcat 信息泄露漏洞

未授权敏感信息泄露

MPS-2013-2071

CVE-2013-2071

低危

Apache Tomcat 输入验证错误漏洞

输入验证不恰当

MPS-2013-2073

CVE-2012-3544

中危

Apache CXF 多个远程资源管理错误漏洞

资源管理错误

MPS-2013-3076

CVE-2013-2160

中危

Red Hat JBoss Enterprise Application Platform 任意文件上传漏洞

反序列化

MPS-2014-0348

CVE-2013-2185

高危

Spring Framework XML外部实体注入漏洞

权限、特权和访问控制

MPS-2014-0435

CVE-2013-4152

中危

Spring Framework

权限、特权和访问控制

MPS-2014-0439

CVE-2013-7315

中危

Spring Framework 外部实体注入漏洞

XXE

MPS-2014-0481

CVE-2013-6429

中危

Apache Tomcat 输入验证错误漏洞

未授权敏感信息泄露

MPS-2014-0910

CVE-2013-4286

中危

Apache Tomcat 输入验证错误漏洞

拒绝服务

MPS-2014-0911

CVE-2013-4322

中危

Apache Tomcat 信息泄露漏洞

未授权敏感信息泄露

MPS-2014-0912

CVE-2013-4590

中危

Spring Framework XML外部实体注入漏洞

CSRF

MPS-2014-1941

CVE-2014-0054

中危

Apache Struts 远程代码执行漏洞

输入验证不恰当

MPS-2014-2167

CVE-2014-0114

高危

Apache Struts 权限许可和访问控制问题漏洞

权限、特权和访问控制

MPS-2014-2294

CVE-2014-0116

中危

Apache Tomcat 数字错误漏洞

数字错误

MPS-2014-2748

CVE-2014-0075

中危

Apache Tomcat 权限许可和访问控制问题漏洞

权限、特权和访问控制

MPS-2014-2750

CVE-2014-0096

中危

Apache Tomcat 数字错误漏洞

数字错误

MPS-2014-2751

CVE-2014-0099

中危

Apache Tomcat 权限许可和访问控制问题漏洞

权限、特权和访问控制

MPS-2014-2752

CVE-2014-0119

中危

Apache Tomcat 代码注入漏洞

代码注入

MPS-2014-4771

CVE-2013-4444

中危

Apache Struts 跨站请求伪造漏洞

CSRF

MPS-2014-7470

CVE-2014-7809

中危

Apache Tomcat 代码问题漏洞

数据处理错误

MPS-2015-1022

CVE-2014-0227

中危

Pivotal Software Spring Framework 目录遍历漏洞

路径遍历

MPS-2015-1090

CVE-2014-3578

中危

Apache Tomcat 资源管理错误漏洞

资源管理错误

MPS-2015-2680

CVE-2014-0230

高危

Apache Groovy 代码注入漏洞

注入

MPS-2015-3848

CVE-2015-3253

严重

多款Cisco产品Apache Commons Collections库任意代码执行漏洞

反序列化

MPS-2015-6277

CVE-2015-6420

高危

Apache Tomcat Mapper组件路径遍历漏洞

路径遍历

MPS-2016-1010

CVE-2015-5345

中危

Apache Tomcat 会话固定漏洞

未授权敏感信息泄露

MPS-2016-1011

CVE-2015-5346

高危

Apache Tomcat 权限许可和访问控制问题漏洞

权限、特权和访问控制

MPS-2016-1014

CVE-2016-0714

高危

Apache Struts 2 任意代码执行漏洞(S2-029)

输入验证不恰当

MPS-2016-1576

CVE-2016-0785

高危

Apache Struts I18NInterceptor 跨站脚本漏洞

XSS

MPS-2016-1577

CVE-2016-2162

中危

Apache Struts Oracle JRE 跨站脚本漏洞

XSS

MPS-2016-1580

CVE-2016-4003

中危

Apache Struts 命令注入漏洞(s2-032)

命令注入

MPS-2016-1978

CVE-2016-3081

高危

Apache Struts 2 XSLTResult 安全漏洞(S2-031)

输入验证不恰当

MPS-2016-1979

CVE-2016-3082

严重

Apache Struts 2 输入验证错误漏洞(s2-033)

输入验证不恰当

MPS-2016-2733

CVE-2016-3087

严重

Apache Tomcat 拒绝服务漏洞

输入验证不恰当

MPS-2016-3232

CVE-2016-3092

高危

Apache POI 代码问题漏洞

XXE

MPS-2016-3929

CVE-2016-5000

中危

Apache Struts 2 访问控制不当漏洞

清理环节不完整

MPS-2016-4872

CVE-2016-4436

严重

Apache Commons FileUpload 访问控制错误漏洞

访问控制不当

MPS-2016-5301

CVE-2016-1000031

严重

Apache Struts 代码问题漏洞

反序列化

MPS-2017-10513

CVE-2017-9805

高危

Apache Tomcat 危险文件上传漏洞

任意文件上传

MPS-2017-10600

CVE-2017-12615

高危

Apache Tomcat 安全漏洞

未授权敏感信息泄露

MPS-2017-10601

CVE-2017-12616

高危

Apache Struts 输入验证错误漏洞

反序列化

MPS-2017-10663

CVE-2017-12611

严重

Apache Struts 输入验证错误漏洞

拒绝服务

MPS-2017-10666

CVE-2017-9793

高危

Apache Struts 2 安全漏洞

拒绝服务

MPS-2017-10667

CVE-2017-9804

高危

Apache Struts 2 跨站脚本漏洞

XSS

MPS-2017-10853

CVE-2015-5169

中危

Apache Tomcat 安全漏洞

任意文件上传

MPS-2017-11132

CVE-2017-12617

高危

Apache Zookeeper 安全漏洞

拒绝服务

MPS-2017-11297

CVE-2017-5637

高危

Apache Struts 2 安全漏洞

权限、特权和访问控制

MPS-2017-11586

CVE-2016-4461

高危

Netty和Play Framework 输入验证错误漏洞

未授权敏感信息泄露

MPS-2017-11682

CVE-2015-2156

高危

Apache Struts 2 安全漏洞

输入验证不恰当

MPS-2017-12361

CVE-2016-3090

高危

多款Red Hat产品代码问题漏洞

反序列化

MPS-2017-12638

CVE-2015-7501

严重

Apache Tomcat 代码问题漏洞

不可达退出条件的循环(无限循环)

MPS-2017-1783

CVE-2017-6056

高危

Apache Struts 2 输入验证错误漏洞

代码注入

MPS-2017-2545

CVE-2017-5638

严重

QOS.ch Logback SocketServer和ServerSocketReceiver组件代码问题漏洞

反序列化

MPS-2017-2574

CVE-2017-5929

严重

Apache Tomcat XSS 漏洞

未授权敏感信息泄露

MPS-2017-2995

CVE-2016-6816

高危

Apache POI 资源管理错误漏洞

XXE

MPS-2017-3162

CVE-2017-5644

中危

Apache Tomcat 安全漏洞

未授权敏感信息泄露

MPS-2017-4307

CVE-2017-5647

高危

Apache Tomcat 安全漏洞

将资源暴露给错误范围

MPS-2017-4308

CVE-2017-5648

严重

Apache Log4j 代码问题漏洞

反序列化

MPS-2017-4319

CVE-2017-5645

严重

Pivotal Spring Framework 安全漏洞

XXE

MPS-2017-5898

CVE-2014-0225

高危

Apache Tomcat Default Servlet 访问限制绕过漏洞

对异常条件的处理不恰当

MPS-2017-6091

CVE-2017-5664

高危

Jetty 信息泄露漏洞

通过差异性导致的信息暴露

MPS-2017-6690

CVE-2017-9735

高危

Apache Struts 2 存在输入验证不当(S2-049)漏洞

拒绝服务

MPS-2017-7575

CVE-2017-9787

高危

Apache Tomcat 访问控制错误漏洞

授权检查错误

MPS-2017-9021

CVE-2016-6797

高危

Apache Tomcat 信息泄露漏洞

7PK – 错误

MPS-2017-9023

CVE-2016-8745

高危

Apache Tomcat CORS Filter 安全漏洞

对数据真实性的验证不充分

MPS-2017-9025

CVE-2017-7674

中危

Apache Struts 访问控制不当漏洞

访问控制不当

MPS-2017-9694

CVE-2015-5209

高危

FasterXML Jackson-databind 反序列化漏洞(dbcp2 gadget绕过)

反序列化

MPS-2018-0362

CVE-2017-17485

严重

FasterXML jackson-databind 反序列化漏洞(Hibernate/iBatis gadget绕过)

反序列化

MPS-2018-0934

CVE-2018-5968

高危

Apache Struts 输入验证错误漏洞

拒绝服务

MPS-2018-11383

CVE-2018-11776

高危

Apache POI

不可达退出条件的循环(无限循环)

MPS-2018-1197

CVE-2017-12626

高危

FasterXML Jackson-databind 反序列化漏洞(JdbcRowSetImpl gadget绕过)

反序列化

MPS-2018-1438

CVE-2017-15095

严重

FasterXML Jackson-databind反序列化漏洞

反序列化

MPS-2018-1439

CVE-2017-7525

严重

c3p0 存在 XXE 漏洞

XXE

MPS-2018-16252

CVE-2018-20433

严重

Apache Tomcat 访问控制错误漏洞

路径遍历

MPS-2018-2433

CVE-2018-1305

中危

FasterXML jackson-databind 反序列化漏洞(c3p0 gadget绕过)

反序列化

MPS-2018-2477

CVE-2018-7489

严重

Apache Tomcat 安全约束绕过漏洞

访问控制不当

MPS-2018-2590

CVE-2018-1304

中危

Google Guava 不可信数据的反序列化漏洞

不加限制或调节的资源分配

MPS-2018-5515

CVE-2018-10237

中危

Apache Zookeeper 访问控制错误漏洞

授权检查缺失

MPS-2018-6313

CVE-2018-8012

高危

Eclipse Jetty

HTTP请求走私

MPS-2018-8347

CVE-2017-7657

严重

Eclipse Jetty

HTTP请求走私

MPS-2018-8415

CVE-2017-7658

严重

FasterXML jackson-databind反序列化漏洞(slf4j-ext gadget绕过)

反序列化

MPS-2019-0018

CVE-2018-14718

严重

FasterXML jackson-databind反序列化漏洞(blaze-ds-opt gadget绕过)

反序列化

MPS-2019-0019

CVE-2018-14719

严重

FasterXML jackson-databind XXE漏洞(DRSHelper gadget绕过)

XXE

MPS-2019-0020

CVE-2018-14720

严重

FasterXML Jackson-databind服务器端请求伪造漏洞(axis2-jaxws gadget绕过)

SSRF

MPS-2019-0021

CVE-2018-14721

严重

FasterXML Jackson-databind代码问题漏洞(axis2-transport-jms gadget绕过)

反序列化

MPS-2019-0023

CVE-2018-19360

严重

FasterXML Jackson-databind代码问题漏洞(openjpa gadget绕过)

反序列化

MPS-2019-0024

CVE-2018-19361

严重

FasterXML Jackson-databind代码问题漏洞(jboss-common-core gadget绕过)

反序列化

MPS-2019-0025

CVE-2018-19362

严重

Apache Commons Beanutils 存在不可信数据的反序列化漏洞

反序列化

MPS-2019-10233

CVE-2019-10086

高危

FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过)

反序列化

MPS-2019-11529

CVE-2019-14540

严重

FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过)

反序列化

MPS-2019-11533

CVE-2019-16335

严重

Netty 存在 HTTP 请求走私漏洞

HTTP请求走私

MPS-2019-12064

CVE-2019-16869

高危

FasterXML jackson-databind 反序列化漏洞(commons-dbcp gadget绕过)

反序列化

MPS-2019-12479

CVE-2019-16942

严重

FasterXML jackson-databind 反序列化漏洞(p6spy gadget绕过)

反序列化

MPS-2019-12480

CVE-2019-16943

严重

FasterXML jackson-databind 反序列化漏洞(ehcache gadget绕过)

反序列化

MPS-2019-12676

CVE-2019-17267

严重

FasterXML jackson-databind 反序列化漏洞(apache-log4j-extras gadget绕过)

反序列化

MPS-2019-13103

CVE-2019-17531

严重

Apache Struts2 代码问题漏洞

任意文件上传

MPS-2019-15870

CVE-2012-1592

高危

Apache Tomcat 授权问题漏洞

会话固定

MPS-2019-16906

CVE-2019-17563

高危

Apache Log4j SocketServer反序列化漏洞

反序列化

MPS-2019-17271

CVE-2019-17571

严重

FasterXML Jackson-databind反序列化漏洞(Jodd-db gadget绕过)

反序列化

MPS-2019-2619

CVE-2018-12022

高危

FasterXML Jackson-databind反序列化漏洞(Oracle JDBC driver gadget绕过)

反序列化

MPS-2019-2620

CVE-2018-12023

高危

Apache Tomcat 操作系统命令注入漏洞

OS命令注入

MPS-2019-4006

CVE-2019-0232

高危

Eclipse Jetty 信息泄露漏洞

未授权敏感信息泄露

MPS-2019-4270

CVE-2019-10247

中危

c3p0 存在拒绝服务漏洞

XML实体扩展

MPS-2019-4274

CVE-2019-5427

高危

FasterXML jackson-databind 反序列化漏洞(mysql gadget绕过)

反序列化

MPS-2019-5442

CVE-2019-12086

高危

Apache Zookeeper 授权问题漏洞

授权检查缺失

MPS-2019-5668

CVE-2019-0201

中危

Apache Tomcat 跨站脚本漏洞

XSS

MPS-2019-5944

CVE-2019-0221

中危

FasterXML jackson-databind 反序列化漏洞(jdom gadget绕过)

反序列化

MPS-2019-6867

CVE-2019-12814

中危

FasterXML jackson-databind 反序列化漏洞(logback-classic gadget绕过)

反序列化

MPS-2019-7047

CVE-2019-12384

中危

FasterXML jackson-databind 反序列化漏洞(iBatis gadget绕过)

反序列化

MPS-2019-7711

CVE-2018-11307

严重

FasterXML jackson-databind 信息泄露漏洞(logback gadget绕过)

反序列化

MPS-2019-8770

CVE-2019-14439

高危

Spring Framework

反序列化

MPS-2020-0057

CVE-2016-1000027

严重

FasterXML jackson-databind反序列化漏洞(net.sf.ehcache gadget绕过)

反序列化

MPS-2020-0063

CVE-2019-20330

严重

Spring Framework javaScriptEscape 方法存在跨站脚本漏洞

XSS

MPS-2020-0407

CVE-2013-6430

中危

FasterXML jackson-databind反序列化漏洞(Anteros-DBCP gadget绕过)

反序列化

MPS-2020-11987

CVE-2020-24616

高危

Apache Struts 存在代码执行漏洞

动态确定对象属性修改的控制不恰当

MPS-2020-12917

CVE-2019-0230

严重

Apache Struts 存在拒绝服务漏洞

权限预留不恰当

MPS-2020-12918

CVE-2019-0233

高危

FasterXML jackson-databind 反序列化漏洞(pastdev gadget绕过)

反序列化

MPS-2020-13151

CVE-2020-24750

高危

Junit 信息泄露漏洞

不安全的临时文件

MPS-2020-15183

CVE-2020-15250

中危

Apache Struts 存在代码注入漏洞

表达式语言注入

MPS-2020-17188

CVE-2020-17530

严重

Google Guava 访问控制错误漏洞

关键资源权限分配不当

MPS-2020-17429

CVE-2020-8908

低危

FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过)

反序列化

MPS-2020-17696

CVE-2020-35490

高危

FasterXML jackson-databind 反序列化漏洞(commons-dbcp2 gadget绕过)

反序列化

MPS-2020-17697

CVE-2020-35491

高危

FasterXML jackson-databind 反序列化漏洞(glassfish gadget绕过)

反序列化

MPS-2020-18089

CVE-2020-35728

高危

FasterXML jackson-databind 反序列化漏洞(xbean-reflect gadget绕过)

反序列化

MPS-2020-2030

CVE-2020-8840

严重

FasterXML jackson-databind 反序列化漏洞(ignite-jta gadget绕过)

反序列化

MPS-2020-24779

CVE-2020-10650

高危

Apache Struts 跨站脚本漏洞

XSS

MPS-2020-2933

CVE-2015-2992

中危

FasterXML jackson-databind 代码问题漏洞

反序列化

MPS-2020-3040

CVE-2020-9546

严重

FasterXML jackson-databind 反序列化漏洞(JtaTransactionConfig gadget绕过)

反序列化

MPS-2020-3041

CVE-2020-9547

严重

FasterXML jackson-databind反序列化漏洞(anteros-core gadget绕过)

反序列化

MPS-2020-3042

CVE-2020-9548

严重

FasterXML jackson-databind 反序列化漏洞(commons-configuration gadget绕过)

反序列化

MPS-2020-3075

CVE-2019-14892

严重

FasterXML Jackson-databind反序列化漏洞(xalan2 gadget绕过)

反序列化

MPS-2020-3094

CVE-2019-14893

严重

FasterXML jackson-databind反序列化漏洞(aries.transaction.jms gadget绕过)

反序列化

MPS-2020-4131

CVE-2020-10672

高危

FasterXML jackson-databind反序列化漏洞(caucho-quercus gadget绕过)

反序列化

MPS-2020-4132

CVE-2020-10673

高危

FasterXML jackson-databind反序列化漏洞(bus-proxy gadget绕过)

反序列化

MPS-2020-4658

CVE-2020-10968

高危

FasterXML jackson-databind反序列化漏洞(javax.swing gadget绕过)

反序列化

MPS-2020-4659

CVE-2020-10969

高危

FasterXML jackson-databind反序列化漏洞(activemq gadget绕过)

反序列化

MPS-2020-4754

CVE-2020-11111

高危

FasterXML jackson-databind反序列化漏洞(commons-proxy gadget绕过)

反序列化

MPS-2020-4755

CVE-2020-11112

高危

FasterXML jackson-databind反序列化漏洞(openjpa gadget绕过)

反序列化

MPS-2020-4756

CVE-2020-11113

高危

FasterXML jackson-databind 反序列化漏洞(spring-aop gadget绕过)

反序列化

MPS-2020-5138

CVE-2020-11619

高危

FasterXML jackson-databind 反序列化漏洞(commons-jelly gadget绕过)

反序列化

MPS-2020-5139

CVE-2020-11620

高危

Apache Log4j2 SmtpAppender证书验证不当漏洞

证书验证不恰当

MPS-2020-6684

CVE-2020-9488

低危

Apache Tomcat 远程代码执行漏洞

反序列化

MPS-2020-7626

CVE-2020-9484

高危

FasterXML jackson-databind反序列化漏洞(oracle-aqjms gadget绕过)

反序列化

MPS-2020-8801

CVE-2020-14061

高危

FasterXML jackson-databind反序列化漏洞(xalan2 gadget绕过)

反序列化

MPS-2020-8802

CVE-2020-14062

高危

FasterXML jackson-databind反序列化漏洞(apache drill gadget绕过)

反序列化

MPS-2020-8803

CVE-2020-14060

高危

FasterXML jackson-databind代码问题漏洞(jsecurity gadget绕过)

反序列化

MPS-2020-8911

CVE-2020-14195

高危

FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过)

反序列化

MPS-2021-0202

CVE-2020-36179

高危

FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过)

反序列化

MPS-2021-0203

CVE-2020-36181

高危

FasterXML jackson-databind 反序列化漏洞(DBCP gadget绕过)

反序列化

MPS-2021-0204

CVE-2020-36180

高危

FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过)

反序列化

MPS-2021-0205

CVE-2020-36182

高危

FasterXML jackson-databind 反序列化漏洞(docx4j gadget绕过)

反序列化

MPS-2021-0206

CVE-2020-36183

高危

FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过)

反序列化

MPS-2021-0207

CVE-2020-36184

高危

FasterXML jackson-databind 反序列化漏洞(tomcat-dbcp gadget绕过)

反序列化

MPS-2021-0208

CVE-2020-36185

高危

FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过)

反序列化

MPS-2021-0209

CVE-2020-36186

高危

FasterXML jackson-databind 反序列化漏洞(naming-factory-dbcp gadget绕过)

反序列化

MPS-2021-0210

CVE-2020-36187

高危

FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过)

反序列化

MPS-2021-0211

CVE-2020-36188

高危

FasterXML jackson-databind 反序列化漏洞(newrelic-agent gadget绕过)

反序列化

MPS-2021-0212

CVE-2020-36189

高危

Apache Tomcat 授权问题漏洞

身份验证不当

MPS-2021-10264

CVE-2021-30640

中危

FasterXML jackson-databind 反序列化漏洞(javax.swing gadget绕过)

反序列化

MPS-2021-1625

CVE-2021-20190

高危

Apache Tomcat 信息泄露漏洞

未授权敏感信息泄露

MPS-2021-1722

CVE-2021-24122

中危

Spring Framework

日志输出的转义处理不恰当

MPS-2021-18854

CVE-2021-22060

中危

Pivotal Spring Framework 日志注入漏洞

日志输出的转义处理不恰当

MPS-2021-18890

CVE-2021-22096

中危

Apache Struts 存在远程代码执行漏洞

表达式语言注入

MPS-2021-24003

CVE-2021-31805

严重

Apache Tomcat 远程代码执行漏洞

代码注入

MPS-2021-2466

CVE-2021-25329

高危

Apache Velocity

XSS

MPS-2021-2975

CVE-2020-13959

中危

Apache Velocity 存在任意代码执行

代码注入

MPS-2021-3061

CVE-2020-13936

高危

Quality Open Software logback JNDI注入漏洞

反序列化

MPS-2021-33911

CVE-2021-42550

中危

Apache Log4j2 远程代码执行漏洞

反序列化

MPS-2021-38241

CVE-2021-44228

严重

Apache Log4j2 JDBC Appender远程代码执行漏洞

代码注入

MPS-2021-38327

CVE-2021-44832

中危

Apache Log4j JMSAppender反序列化漏洞

反序列化

MPS-2021-38359

CVE-2021-4104

高危

Eclipse Jetty 资源管理错误漏洞

对异常条件的处理不恰当

MPS-2021-3864

CVE-2021-28165

高危

Apache Log4j2 基于上下文查找的远程代码执行漏洞

反序列化

MPS-2021-38665

CVE-2021-45046

严重

Apache Log4j2 自引用拒绝服务漏洞

未经控制的递归

MPS-2021-38752

CVE-2021-45105

中危

Apache Commons IO 存在路径遍历漏洞

路径遍历

MPS-2021-4531

CVE-2021-29425

中危

Eclipse Jetty 存在信息泄露漏洞

不充分的会话过期机制

MPS-2021-8884

CVE-2021-34428

低危

Vmware Spring Framework 安全漏洞

不加限制或调节的资源分配

MPS-2022-1080

CVE-2022-22950

中危

Pivotal Spring Framework 安全限制绕过漏洞

大小写敏感处理不恰当

MPS-2022-1098

CVE-2022-22968

中危

Spring Framework spring-beans 存在拒绝服务漏洞

不加限制或调节的资源分配

MPS-2022-1101

CVE-2022-22970

中危

org.testng:testng 存在不安全的依赖解析漏洞

从非可信控制范围包含功能例程

MPS-2022-11842

中危

commons-codec:commons-codec 存在信息泄露漏洞

未授权敏感信息泄露

MPS-2022-11853

低危

Apache POI

拒绝服务

MPS-2022-11862

中危

com.fasterxml.jackson.core:jackson-core 存在资源管理错误漏洞

资源管理错误

MPS-2022-11944

中危

org.jasig.cas.client:cas-client-core 存在XXE漏洞

XXE

MPS-2022-12073

高危

com.fasterxml.jackson.core:jackson-core BigDecimal拒绝服务漏洞

资源管理错误

MPS-2022-12166

中危

Logback SSL证书校验不当漏洞

中间人攻击

MPS-2022-12411

中危

com.fasterxml.jackson.core:jackson-databind 存在反序列化漏洞

反序列化

MPS-2022-12433

高危

org.freemarker:freemarker

代码注入

MPS-2022-12438

高危

Apache Commons Collections 远程代码执行漏洞

反序列化

MPS-2022-12767

高危

Apache Tomcat 本地权限提升漏洞

检查时间与使用时间(TOCTOU)的竞争条件

MPS-2022-1351

CVE-2022-23181

高危

Apache Log4j JDBCAppender SQL注入漏洞

SQL注入

MPS-2022-1444

CVE-2022-23305

严重

Apache Log4j Chainsaw反序列化漏洞

反序列化

MPS-2022-1445

CVE-2022-23307

高危

Apache Log4j 反序列化漏洞

反序列化

MPS-2022-1446

CVE-2022-23302

高危

commons-fileupload:commons-fileupload 存在信息暴露漏洞

未授权敏感信息泄露

MPS-2022-16625

中危

Eclipse Jetty URI注入漏洞

注入

MPS-2022-18060

CVE-2022-2047

低危

FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞

拒绝服务

MPS-2022-58653

CVE-2022-42003

中危

FasterXML jackson-databind 小于2.13.4拒绝服务漏洞

拒绝服务

MPS-2022-58654

CVE-2022-42004

中危

FasterXML jackson-databind 拒绝服务漏洞

越界写入

MPS-2022-6242

CVE-2020-36518

高危

Spring Expression 存在拒绝服务漏洞

拒绝服务

MPS-2022-62835

CVE-2023-20863

高危

Apache Tomcat 存在 JsonErrorReportValve 注入漏洞

注入

MPS-2022-64112

CVE-2022-45143

中危

TestNG

路径遍历

MPS-2022-64736

CVE-2022-4065

高危

spring-beans 远程代码执行漏洞(Spring4Shell)

表达式语言注入

MPS-2022-6820

CVE-2022-22965

严重

Apache Commons FileUpload

不加限制或调节的资源分配

MPS-2023-3553

CVE-2023-24998

中危

Eclipse Jetty 资源管理错误漏洞

拒绝服务

MPS-2023-4997

CVE-2023-26048

中危

Eclipse Jetty 信息泄露漏洞

XSS

MPS-2023-4998

CVE-2023-26049

中危

Apache Log4j 1.x 存在拒绝服务漏洞

拒绝服务

MPS-2023-5545

CVE-2023-26464

中危

ZooKeeper SASL 身份验证绕过漏洞

通过用户控制密钥绕过授权机制

MPS-bznr-672x

CVE-2023-44981

高危

Guava

创建拥有不安全权限的临时文件

MPS-mfku-xzh3

CVE-2023-2976

中危

Struts 2 列表边界检查不当导致拒绝服务漏洞

不加限制或调节的资源分配

MPS-yi5s-rzc0

CVE-2023-34149

中危

【存在争议】FasterXML jackson-databind 代码问题漏洞

不加限制或调节的资源分配

MPS-z1bx-p8y2

CVE-2023-35116

中危

缺陷组件

组件名称

版本

最小修复版本

依赖关系

修复建议

org.apache.logging.log4j:log4j-core

2.0-rc1

2.17.1

直接依赖

强烈建议修复

org.apache.tomcat:tomcat-coyote

7.0.21

7.0.77

直接依赖

强烈建议修复

commons-beanutils:commons-beanutils

1.8.0

1.9.4

间接依赖

强烈建议修复

org.apache.struts:struts2-core

2.3.16.3

2.5.32

直接依赖

强烈建议修复

org.apache.tomcat:tomcat-catalina

7.0.21

8.5.94

直接依赖

强烈建议修复

com.fasterxml.jackson.core:jackson-databind

2.3.3

直接依赖

建议修复

org.eclipse.jetty:jetty-io

8.1.15.v20140411

9.4.39.v20210325

直接依赖

建议修复

ch.qos.logback:logback-core

1.1.2

1.2.8

直接依赖

建议修复

c3p0:c3p0

0.9.1.1

间接依赖

建议修复

org.springframework:spring-beans

3.0.5.RELEASE

5.2.22.RELEASE

直接依赖

建议修复

org.eclipse.jetty:jetty-server

7.5.1.v20110908

9.4.51

直接依赖

建议修复

org.freemarker:freemarker

2.3.19

2.3.30

直接依赖

建议修复

org.apache.tomcat:tomcat-util

7.0.21

7.0.82

间接依赖

建议修复

log4j:log4j

1.2.12

直接依赖

建议修复

org.eclipse.jetty:jetty-http

8.1.15.v20140411

11.0.16

直接依赖

建议修复

org.eclipse.jetty:jetty-io

7.5.1.v20110908

9.4.39.v20210325

间接依赖

建议修复

org.apache.velocity:velocity

1.6.4

直接依赖

建议修复

com.google.guava:guava

14.0.1

32.0.0-jre

直接依赖

建议修复

log4j:log4j

1.2.17

直接依赖

建议修复

log4j:log4j

1.2.14

直接依赖

建议修复

org.eclipse.jetty:jetty-util

8.1.15.v20140411

9.2.28.v20190418

直接依赖

建议修复

org.springframework:spring-context

3.0.5.RELEASE

5.2.21.RELEASE

直接依赖

建议修复

org.springframework:spring-web

3.0.5.RELEASE

6.0.0

直接依赖

建议修复

io.netty:netty

3.7.0.Final

间接依赖

建议修复

org.springframework:spring-core

3.0.5.RELEASE

5.2.23.RELEASE

直接依赖

建议修复

log4j:log4j

1.2.16

间接依赖

建议修复

org.apache.poi:poi

3.12

3.17

直接依赖

建议修复

commons-beanutils:commons-beanutils

1.7.0

1.9.4

直接依赖

建议修复

org.codehaus.woodstox:woodstox-core-asl

4.0.8

4.2.0

直接依赖

建议修复

org.codehaus.groovy:groovy-all

2.0.7

2.4.4

直接依赖

建议修复

org.apache.struts.xwork:xwork-core

2.3.16.3

2.3.29

直接依赖

建议修复

org.eclipse.jetty:jetty-server

8.1.15.v20140411

9.4.51

直接依赖

建议修复

org.apache.zookeeper:zookeeper

3.4.8

3.7.2

直接依赖

建议修复

org.jasig.cas.client:cas-client-core

3.2.1

3.6.0

直接依赖

建议修复

org.eclipse.jetty:jetty-util

7.5.1.v20110908

9.2.28.v20190418

间接依赖

建议修复

commons-collections:commons-collections

3.1

3.2.2

间接依赖

建议修复

ch.qos.logback:logback-classic

1.1.2

1.2.0

直接依赖

建议修复

commons-fileupload:commons-fileupload

1.3.1

1.5

直接依赖

建议修复

commons-collections:commons-collections

3.2.1

3.2.2

直接依赖

建议修复

org.eclipse.jetty:jetty-http

7.5.1.v20110908

11.0.16

间接依赖

建议修复

org.apache.velocity:velocity-tools

1.3

直接依赖

可选修复

commons-io:commons-io

2.2

2.7

直接依赖

可选修复

org.springframework:spring-expression

3.0.5.RELEASE

5.2.24

间接依赖

可选修复

commons-io:commons-io

1.3.2

2.7

直接依赖

可选修复

commons-codec:commons-codec

1.4

1.13

直接依赖

可选修复

junit:junit

4.10

4.13.1

直接依赖

可选修复

org.testng:testng

5.1

7.7.0

直接依赖

可选修复

junit:junit

4.8.2

4.13.1

直接依赖

可选修复

commons-codec:commons-codec

1.9

1.13

间接依赖

可选修复

com.fasterxml.jackson.core:jackson-core

2.3.3

2.8.6

直接依赖

可选修复

许可证风险

许可证类型

相关组件

许可证风险

Apache-2.0

105

自定义许可证

48

MIT

8

LGPL-2.1

8

MPL-1.1

3

CDDL-1.1

1

CDDL-1.0

1

EPL-1.0

2

SBOM清单

组件名称

组件版本

是否直接依赖

仓库

org.apache.zookeeper:zookeeper

3.4.8

直接依赖

maven

org.eclipse.jetty:jetty-security

8.1.15.v20140411

直接依赖

maven

commons-digester:commons-digester

2.0

直接依赖

maven

gf-40:gf.hk2-utils

2.2.0

直接依赖

maven

org.apache.tomcat:tomcat-coyote

7.0.21

直接依赖

maven

commons-collections:commons-collections

3.1

间接依赖

maven

net.sf.ehcache:management-ehcache-impl-v1

2.10.0

直接依赖

maven

commons-beanutils:commons-beanutils

1.7.0

直接依赖

maven

org.eclipse.jetty:jetty-io

7.5.1.v20110908

间接依赖

maven

org.osgi:org.osgi.core

4.0.0

直接依赖

maven

com.oracle:javafx

2.0

直接依赖

maven

commons-collections:commons-collections

3.2.1

直接依赖

maven

org.quartz-scheduler.internal:quartz-oracle

2.2.1

直接依赖

maven

gf-3122:gf.osgi-resource-locator

1.0.1

直接依赖

maven

commons-io:commons-io

2.2

直接依赖

maven

gf-40:gf.jersey-media-sse

2.6

直接依赖

maven

org.apache.tomcat:tomcat-servlet-api

7.0.21

间接依赖

maven

org.codehaus.woodstox:stax2-api

3.0.2

间接依赖

maven

org.apache.felix:org.apache.felix.framework

4.4.1

直接依赖

maven

javax.annotation:javax.annotation-api

1.2

直接依赖

maven

org.eclipse.jetty:jetty-util

7.5.1.v20110908

间接依赖

maven

org.glassfish.jersey.media:jersey-media-sse

2.6

直接依赖

maven

commons-logging:commons-logging

1.1

直接依赖

maven

org.eclipse.jetty:jetty-http

8.1.15.v20140411

直接依赖

maven

org.slf4j:slf4j-api

1.7.6

直接依赖

maven

gf-40:gf.jersey-guava

2.6

直接依赖

maven

gf-40:gf.javax.inject

2.2.0

直接依赖

maven

com.jgoodies:jgoodies-binding

2.10.0

直接依赖

maven

com.caucho:hessian

4.0.38

直接依赖

maven

org.apache.tomcat:tomcat-annotations-api

7.0.21

间接依赖

maven

org.eclipse.jetty:jetty-util

8.1.15.v20140411

直接依赖

maven

net.sf.ehcache:management-ehcache-v2

2.10.0

直接依赖

maven

org.glassfish.hk2.external:asm-all-repackaged

2.2.0

直接依赖

maven

org.apache.struts:struts-annotations

1.0.5

直接依赖

maven

log4j:log4j

1.2.14

直接依赖

maven

org.apache.tomcat:tomcat-api

7.0.21

间接依赖

maven

org.apache.felix:org.apache.felix.framework

4.0.3

间接依赖

maven

org.slf4j:slf4j-simple

1.7.2

直接依赖

maven

asm:asm

3.3

直接依赖

maven

org.quartz-scheduler.internal:quartz-weblogic

2.2.1

直接依赖

maven

commons-validator:commons-validator

1.3.1

间接依赖

maven

org.apache.felix:org.apache.felix.shell

1.4.1

直接依赖

maven

commons-lang:commons-lang

2.3

直接依赖

maven

aopalliance:aopalliance

1.0

直接依赖

maven

USER32.dll

间接依赖

postgresql:postgresql

8.2-507.jdbc3

直接依赖

maven

org.testng:testng

5.1

直接依赖

maven

org.eclipse.jetty:jetty-servlet

8.1.15.v20140411

直接依赖

maven

javax.servlet:servlet-api

2.3

直接依赖

maven

junit:junit

4.10

直接依赖

maven

avalon-framework:avalon-framework

4.1.3

直接依赖

maven

org.apache.velocity:velocity

1.6.4

直接依赖

maven

org.glassfish.hk2:hk2-api

2.2.0

直接依赖

maven

com.fasterxml.jackson.core:jackson-annotations

2.3.0

直接依赖

maven

com.jgoodies:jgoodies-common

1.7.0

间接依赖

maven

org.eclipse.jetty:jetty-continuation

8.1.15.v20140411

直接依赖

maven

javax.validation:validation-api

1.1.0.Final

直接依赖

maven

javax.inject:javax.inject

1

直接依赖

maven

org.apache.commons:commons-jci-fam

1.0

直接依赖

maven

org.springframework:spring-context

3.0.5.RELEASE

直接依赖

maven

com.fasterxml.jackson.module:jackson-module-jaxb-annotations

2.3.3

直接依赖

maven

org.codehaus.janino:janino

2.6.1

直接依赖

maven

org.eclipse.jetty:jetty-http

7.5.1.v20110908

间接依赖

maven

org.quartz-scheduler.internal:quartz-jboss

2.2.1

直接依赖

maven

junit:junit

3.8.2

直接依赖

maven

net.sf.ehcache:ehcache

2.10.0

直接依赖

maven

org.ow2.asm:asm-all

5.0.2

直接依赖

maven

org.apache.struts:struts2-core

2.3.16.3

直接依赖

maven

org.apache.geronimo.specs:geronimo-jms_1.1_spec

1.0

直接依赖

maven

org.glassfish.hk2:hk2-utils

2.2.0

直接依赖

maven

org.jasig.cas.client:cas-client-core

3.2.1

直接依赖

maven

org.springframework:spring-core

3.0.5.RELEASE

直接依赖

maven

org.springframework:spring-context-support

3.0.5.RELEASE

直接依赖

maven

org.glassfish.hk2:osgi-resource-locator

1.0.1

直接依赖

maven

org.codehaus.groovy:groovy-all

2.0.7

直接依赖

maven

uk.ltd.getahead:dwr

1.1.1

直接依赖

maven

org.glassfish.jersey.core:jersey-server

2.6

直接依赖

maven

org.terracotta:management-common-resources-v1

2.0.12

直接依赖

maven

commons-logging:commons-logging

1.1.1

直接依赖

maven

org.springframework:spring-web

3.0.5.RELEASE

直接依赖

maven

org.codehaus.woodstox:woodstox-core-asl

4.0.8

直接依赖

maven

org.terracotta:management-core

2.0.12

直接依赖

maven

org.glassfish.jersey.containers:jersey-container-servlet

2.6

直接依赖

maven

org.eclipse.jetty:jetty-jmx

8.1.15.v20140411

直接依赖

maven

org.apache.felix:org.apache.felix.shell.tui

1.4.1

直接依赖

maven

org.springframework:spring-asm

3.0.5.RELEASE

间接依赖

maven

org.quartz-scheduler.internal:quartz-commonj

2.2.1

直接依赖

maven

asm:asm-tree

3.3

间接依赖

maven

org.quartz-scheduler.internal:quartz-plugins

2.2.1

直接依赖

maven

commons-logging:commons-logging-api

1.1

间接依赖

maven

org.glassfish.jersey.core:jersey-client

2.6

直接依赖

maven

org.terracotta:management-common-v1

2.0.12

直接依赖

maven

asm:asm-commons

3.3

直接依赖

maven

com.fasterxml.jackson.jaxrs:jackson-jaxrs-json-provider

2.3.3

直接依赖

maven

javassist:javassist

3.11.0.GA

直接依赖

maven

com.google.guava:guava

14.0.1

直接依赖

maven

junit:junit

4.8.2

直接依赖

maven

org.eclipse.jetty:jetty-continuation

7.5.1.v20110908

间接依赖

maven

org.slf4j:slf4j-api

1.7.2

直接依赖

maven

org.apache.velocity:velocity-tools

1.3

直接依赖

maven

org.javassist:javassist

3.17.1-GA

直接依赖

maven

org.apache.felix:org.apache.felix.ipojo.manipulator

1.12.0

直接依赖

maven

org.springframework:spring-aspects

3.0.5.RELEASE

直接依赖

maven

org.osgi:org.osgi.core

4.1.0

直接依赖

maven

org.glassfish.jersey.containers:jersey-container-servlet-core

2.6

直接依赖

maven

org.apache.tomcat:tomcat-catalina

7.0.21

直接依赖

maven

org.ow2.asm:asm-debug-all

5.0_BETA

直接依赖

maven

cglib:cglib

2.2.2

直接依赖

maven

xml-security:xmlsec

1.3.0

直接依赖

maven

org.eclipse.jetty.orbit:javax.servlet

3.0.0.v201112011016

直接依赖

maven

org.slf4j:slf4j-api

1.7.5

直接依赖

maven

org.eclipse.jetty:jetty-server

8.1.15.v20140411

直接依赖

maven

org.slf4j:slf4j-api

1.7.7

直接依赖

maven

gf-40:gf.jersey-client

2.6

直接依赖

maven

myfaces:myfaces-api

1.1.0

直接依赖

maven

net.sf.jacob-project:jacob

1.18-M2

直接依赖

maven

org.apache.felix:org.apache.felix.main

4.0.3

直接依赖

maven

sslext:sslext

1.2-0

间接依赖

maven

commons-io:commons-io

1.3.2

直接依赖

maven

org.apache.tomcat:juli

6.0.18

直接依赖

maven

org.osgi:org.osgi.compendium

4.0.0

直接依赖

maven

org.glassfish.hk2.external:javax.inject

2.2.0

直接依赖

maven

gf-40:gf.jersey-common

2.6

直接依赖

maven

org.terracotta:management-common-v2

2.0.12

直接依赖

maven

gf-40:gf.hk2-api

2.2.0

直接依赖

maven

org.codehaus.janino:commons-compiler

2.6.1

间接依赖

maven

jline:jline

0.9.94

间接依赖

maven

commons-digester:commons-digester

1.8

直接依赖

maven

org.springframework:spring-expression

3.0.5.RELEASE

间接依赖

maven

gf-40:gf.aopalliance-repackaged

2.2.0

直接依赖

maven

org.apache.felix:org.apache.felix.ipojo.annotations

1.12.0

直接依赖

maven

org.apache.felix:org.apache.felix.shell

1.4.3

直接依赖

maven

org.hamcrest:hamcrest-core

1.1

间接依赖

maven

org.fusesource.jansi:jansi

1.9

直接依赖

maven

org.jvnet:tiger-types

1.4

直接依赖

maven

org.terracotta:management-core-resources

2.0.12

直接依赖

maven

commons-lang:commons-lang

2.5

间接依赖

maven

net.sf.ehcache:management-ehcache-impl-v2

2.10.0

直接依赖

maven

org.glassfish.hk2.external:aopalliance-repackaged

2.2.0

直接依赖

maven

io.netty:netty

3.7.0.Final

间接依赖

maven

org.glassfish.hk2:hk2-locator

2.2.0

直接依赖

maven

ADVAPI32.dll

间接依赖

com.fasterxml.jackson.core:jackson-databind

2.3.3

直接依赖

maven

gf-40:gf.jersey-container-servlet-core

2.6

直接依赖

maven

org.glassfish.jersey.core:jersey-common

2.6

直接依赖

maven

com.fasterxml.jackson.core:jackson-core

2.3.3

直接依赖

maven

org.eclipse.jetty:jetty-io

8.1.15.v20140411

直接依赖

maven

gf-40:gf.jersey-container-servlet

2.6

直接依赖

maven

org.apache.commons:commons-lang3

3.1

直接依赖

maven

log4j:log4j

1.2.16

间接依赖

maven

org.slf4j:slf4j-log4j12

1.7.5

直接依赖

maven

gf-40:gf.javax.annotation-api

1.2

直接依赖

maven

org.apache.logging.log4j:log4j-core

2.0-rc1

直接依赖

maven

cglib:cglib-nodep

2.1_3

直接依赖

maven

org.apache.poi:poi

3.12

直接依赖

maven

org.glassfish.jersey.bundles.repackaged:jersey-guava

2.6

直接依赖

maven

org.slf4j:slf4j-log4j12

1.6.1

间接依赖

maven

javax.ws.rs:javax.ws.rs-api

2.0

直接依赖

maven

log4j:log4j

1.2.12

直接依赖

maven

javax.mail:mail

1.4

直接依赖

maven

net.sf.ehcache:management-ehcache-common

2.10.0

直接依赖

maven

org.apache.tomcat:tomcat-juli

7.0.21

间接依赖

maven

ognl:ognl

3.0.6

直接依赖

maven

javax.servlet:servlet-api

2.5

直接依赖

maven

org.apache.logging.log4j:log4j-api

2.0-rc1

间接依赖

maven

org.springframework:spring-beans

3.0.5.RELEASE

直接依赖

maven

gf-40:gf.jersey-server

2.6

直接依赖

maven

asm:asm

3.3.1

间接依赖

maven

gf-40:gf.hk2-locator

2.2.0

直接依赖

maven

org.freemarker:freemarker

2.3.19

直接依赖

maven

net.sf.ezmorph:ezmorph

1.0.6

间接依赖

maven

javax.xml.stream:stax-api

1.0-2

间接依赖

maven

org.apache.struts.xwork:xwork-core

2.3.16.3

直接依赖

maven

org.quartz-scheduler.internal:quartz-core

2.2.1

直接依赖

maven

c3p0:c3p0

0.9.1.1

间接依赖

maven

ole32.dll

间接依赖

org.apache.felix:org.apache.felix.ipojo.metadata

1.6.0

直接依赖

maven

logkit:logkit

1.0.1

直接依赖

maven

ch.qos.logback:logback-core

1.1.2

直接依赖

maven

org.eclipse.jetty:jetty-server

7.5.1.v20110908

直接依赖

maven

log4j:log4j

1.2.17

直接依赖

maven

javax.servlet:jstl

1.1.2

间接依赖

maven

commons-codec:commons-codec

1.4

直接依赖

maven

org.antlr:stringtemplate

3.2.1

直接依赖

maven

commons-lang:commons-lang

2.4

间接依赖

maven

org.apache.tomcat:tomcat-util

7.0.21

间接依赖

maven

org.terracotta:management-common-resources-v2

2.0.12

直接依赖

maven

commons-logging:commons-logging

1.1.3

直接依赖

maven

org.springframework:spring-aop

3.0.5.RELEASE

直接依赖

maven

avalon-framework:avalon-framework

4.1.5

直接依赖

maven

commons-fileupload:commons-fileupload

1.3.1

直接依赖

maven

javax.portlet:portlet-api

1.0

直接依赖

maven

org.quartz-scheduler.internal:quartz-terracotta-bootstrap

2.2.1

直接依赖

maven

org.javassist:javassist

3.18.1-GA

直接依赖

maven

commons-beanutils:commons-beanutils

1.8.0

间接依赖

maven

net.sf.json-lib:json-lib

2.4

直接依赖

maven

org.slf4j:slf4j-api

1.6.6

间接依赖

maven

gf-40:gf.javax.ws.rs-api

2.0

直接依赖

maven

KERNEL32.dll

间接依赖

gf-3122:gf.javax.servlet-api

3.0.1

直接依赖

maven

commons-codec:commons-codec

1.9

间接依赖

maven

com.fasterxml.jackson.jaxrs:jackson-jaxrs-base

2.3.3

直接依赖

maven

oro:oro

2.0.8

间接依赖

maven

javax.activation:activation

1.1

直接依赖

maven

net.sf.ehcache:management-ehcache-v1

2.10.0

直接依赖

maven

antlr:antlr

2.7.7

直接依赖

maven

ch.qos.logback:logback-classic

1.1.2

直接依赖

maven

相关文章

电信200兆宽带多少钱一年
小米充电器头5v2a
FIFA公布2026年世界杯完整赛程,16座城市共将举办104场比赛
永恒纪元等级介绍详解?(永恒纪元等级划分)