PT-2026-56549 · Composer · Composer
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Composer versões anteriores a 2.2.29
Composer versões anteriores a 2.10.2
Description
Uma falha no fluxo de instalação de binários permite que uma entrada de binário de pacote contendo segmentos de caminho
.. seja resolvida fora do diretório de instalação do pacote. Isso pode levar o sistema a alterar as permissões de um arquivo do host existente para os modos de leitura e execução global durante a execução das operações composer install, update ou require.Recommendations
Atualize para a versão 2.2.29 ou posterior.
Atualize para a versão 2.10.2 ou posterior.
Exploit
Correção
Path traversal
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Composer