BDU:2024-01128
Nils Adermann, Jordi Boggiano, ООО «Ред Софт» Composer, РЕД ОС
Дата обнаружения
2024-02-08
Официальное описание
Уязвимость сценариев InstalledVersions.php и install.php менеджера зависимостей для PHP Composer связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Composer: https://github.com/composer/composer/commit/64e4eb356b159a30c766cd1ea83450a38dc23bf5 https://github.com/composer/composer/releases/tag/2.7.0 https://github.com/composer/composer/releases/tag/2.2.23
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/