PT-2026-56549 · Composer · Composer

·

CVE-2026-59946

·

Publicado

2026-07-08

·

Atualizado

2026-08-03

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Composer versões anteriores a 2.2.29 Composer versões anteriores a 2.10.2
Description Uma falha no fluxo de instalação de binários permite que uma entrada de binário de pacote contendo segmentos de caminho .. seja resolvida fora do diretório de instalação do pacote. Isso pode levar o sistema a alterar as permissões de um arquivo do host existente para os modos de leitura e execução global durante a execução das operações composer install, update ou require.
Recommendations Atualize para a versão 2.2.29 ou posterior. Atualize para a versão 2.10.2 ou posterior.

Exploit

Correção

Path traversal

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-COMPOSER-2026-59946
CVE-2026-59946
GHSA-GJFG-22FP-RRXX
OPENSUSE-SU-2026:11268-1
OPENSUSE-SU-2026:21520-1
RHSA-2026:34854
SUSE-SU-2026:23116-1
SUSE-SU-2026:23138-1
SUSE-SU-2026:3105-1

Produtos afetados

Composer