BDU:2024-01128

Nils Adermann, Jordi Boggiano, ООО «Ред Софт» Composer, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-08

Официальное описание

Уязвимость сценариев InstalledVersions.php и install.php менеджера зависимостей для PHP Composer связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и повысить свои привилегии

🛡️
Технический анализ и план устранения