Edición #1 ·
Web Programming.

Noticias verificadas para desarrolladores full-stack. Cada dato enlaza a su fuente original.

PARCHEARPHP y Laravel

Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce

Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.

Por Karlen TriminoEdición #1

Qué hacer

Ejecuta composer self-update para obtener la 2.10.3.

Las versiones 2.10.2 (1 de julio) y 2.10.3 (27 de agosto) corrigieron una serie de CVE: path traversal a través de las rutas bin de los paquetes (incluso con symlinks), escritura de archivos fuera de vendor/, tokens filtrados en los logs detallados e inyección de comandos mediante URLs de Perforce maliciosas.

Fuentes