eolinker / goku_lite

A Powerful HTTP API Gateway in pure golang!Goku API Gateway (中文名:悟空 API 网关)是一个基于 Golang开发的微服务网关,能够实现高性能 HTTP API 转发、服务编排、多租户管理、API 访问权限控制等目的,拥有强大的自定义插件系统可以自行扩展,并且提供友好的图形化配置界面,能够快速帮助企业进行 API 服务治理、提高 API 服务的稳定性和安全性。
https://www.eolinker.com/product/api_gateway/
GNU General Public License v3.0
3.1k stars 602 forks source link

同学,您这个项目引入了95个开源组件,存在4个漏洞,辛苦升级一下 #91

Open ghost opened 2 years ago

ghost commented 2 years ago

检测到 eolinker/goku_lite 一共引入了95个开源组件,存在4个漏洞

漏洞标题:Go SSH拒绝服务漏洞
缺陷组件:golang.org/x/crypto@v0.0.0-20190923035154-9ee001bba392
漏洞编号:CVE-2020-9283
漏洞描述:Go SSH是一个使用go语言开发的极度简洁的ssh工具,用于远程管理linux、unix等机器。
Go SSH存在拒绝服务漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证,攻击者可利用该漏洞导致拒绝服务条件,拒绝向合法用户提供服务。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2020-14300
影响范围:(∞, 0.0.0-20200220183623-bac4c82f6975)
最小修复版本:0.0.0-20200220183623-bac4c82f6975
缺陷组件引入路径:main@->golang.org/x/crypto@v0.0.0-20190923035154-9ee001bba392

另外还有4个漏洞,详细报告:https://mofeisec.com/jr?p=a0d0b7