İçeriğe atla
Noroxi

getcomposer kayıtları

getcomposer üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
5
Düzeltme kaydı olan
%91,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2021-41116
    40Planlayın

    Command injection in composer on Windows

    KritikCVSS 9,8İstismar yokEPSS %3

    getcomposer · composer5 Eki 2021

  • CVE-2021-29472
    36İzleyin

    Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercurial in composer

    YüksekCVSS 8,8İstismar yokEPSS %5

    getcomposer · composer27 Nis 2021

  • CVE-2024-35242
    36İzleyin

    Composer vulnerable to command injection via malicious git/hg branch names

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    composer · composer10 Haz 2024

  • CVE-2026-40261
    36İzleyin

    Composer has Command Injection via Malicious Perforce Reference

    YüksekCVSS 8,8Kavram kanıtıEPSS %2

    getcomposer · composer15 Nis 2026

  • CVE-2022-24828
    36İzleyin

    Missing input validation can lead to command execution in composer

    YüksekCVSS 8,8İstismar yokEPSS %2

    getcomposer · composer13 Nis 2022

  • CVE-2023-43655
    35İzleyin

    Remote Code Execution via web-accessible composer.phar

    YüksekCVSS 8,8İstismar yokEPSS %1

    getcomposer · composer29 Eyl 2023

  • CVE-2024-35241
    35İzleyin

    Composer vulnerable to command injection via malicious git branch name

    YüksekCVSS 8,8İstismar yokEPSS %1

    composer · composer10 Haz 2024

  • CVE-2015-8371
    35İzleyin

    Composer before 2016-02-10 allows cache poisoning from other projects built on the same host.

    YüksekCVSS 8,8İstismar yokEPSS %1

    getcomposer · composer21 Eyl 2023

  • CVE-2020-15145
    32İzleyin

    Local privilege elevation in Composer-Setup for Windows

    YüksekCVSS 8,2İstismar yokEPSS %0

    getcomposer · composer-setup14 Ağu 2020

  • CVE-2026-40176
    31İzleyin

    Composer is vulnerable to Command Injection via Malicious Perforce Repository

    YüksekCVSS 7,8Kavram kanıtıEPSS %1

    getcomposer · composer15 Nis 2026

  • CVE-2024-24821
    31İzleyin

    Code execution and possible privilege escalation via compromised InstalledVersions.php or installed.php in Composer

    YüksekCVSS 7,8İstismar yokEPSS %0

    getcomposer · composer8 Şub 2024

  • Composer vulnerable to ANSI sequence injection

    DüşükCVSS 1,3İstismar yokEPSS %0

    getcomposer · composer30 Ara 2025