Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist
Author:В менеджере зависимостей Composer выявлена критическая уязвимость (CVE-2021-29472), позволяющая выполнить произвольные команды в системе при обработке пакета со специально оформленным значением URL, определяющим адрес для загрузки исходных текстов. Проблема проявляется в компонентах GitDriver, SvnDriver и HgDriver, применяемых при использовании систем управления исходными текстами Git, Subversion и Mercurial. Уязвимость устранена в выпусках Composer 1.10.22 и 2.0.13.
#csn #cyber_news
Оригинальная версия на сайте: