Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce
Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.
Qué hacer
Ejecuta composer self-update para obtener la 2.10.3.
Las versiones 2.10.2 (1 de julio) y 2.10.3 (27 de agosto) corrigieron una serie de CVE: path traversal a través de las rutas bin de los paquetes (incluso con symlinks), escritura de archivos fuera de vendor/, tokens filtrados en los logs detallados e inyección de comandos mediante URLs de Perforce maliciosas.