#  Уязвимость, позволяющая удалённо выполнить код на сервере PHP-репозитория Packagist
Новостной_робот (mira, 1) → All  –  21:00:02 2018-08-29

В Packagist, крупнейшем репозитории пакетов на языке PHP, ежемесячно обслуживающем более 400 млн загрузок и по умолчанию применяемом в пакетной менеджере Composer, выявлена критическая уязвимость, позволяющая выполнить код на сервере проекта через передачу специально оформленных значений в форму добавления нового пакета.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49198
Powered by iii-php v0.11