Перейти к содержимому
Noroxi

Записи getcomposer

12 опубликованных записей вендора getcomposer.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
91,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

12 записей
  • CVE-2021-41116
    40В плане

    Command injection in composer on Windows

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    getcomposer · composer5 окт. 2021 г.

  • CVE-2021-29472
    36Наблюдать

    Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercurial in composer

    ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %

    getcomposer · composer27 апр. 2021 г.

  • CVE-2024-35242
    36Наблюдать

    Composer vulnerable to command injection via malicious git/hg branch names

    ВысокаяCVSS 8,8Proof of conceptEPSS 3 %

    composer · composer10 июн. 2024 г.

  • CVE-2026-40261
    36Наблюдать

    Composer has Command Injection via Malicious Perforce Reference

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    getcomposer · composer15 апр. 2026 г.

  • CVE-2022-24828
    36Наблюдать

    Missing input validation can lead to command execution in composer

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    getcomposer · composer13 апр. 2022 г.

  • CVE-2023-43655
    35Наблюдать

    Remote Code Execution via web-accessible composer.phar

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getcomposer · composer29 сент. 2023 г.

  • CVE-2024-35241
    35Наблюдать

    Composer vulnerable to command injection via malicious git branch name

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    composer · composer10 июн. 2024 г.

  • CVE-2015-8371
    35Наблюдать

    Composer before 2016-02-10 allows cache poisoning from other projects built on the same host.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getcomposer · composer21 сент. 2023 г.

  • CVE-2020-15145
    32Наблюдать

    Local privilege elevation in Composer-Setup for Windows

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    getcomposer · composer-setup14 авг. 2020 г.

  • CVE-2026-40176
    31Наблюдать

    Composer is vulnerable to Command Injection via Malicious Perforce Repository

    ВысокаяCVSS 7,8Proof of conceptEPSS 1 %

    getcomposer · composer15 апр. 2026 г.

  • CVE-2024-24821
    31Наблюдать

    Code execution and possible privilege escalation via compromised InstalledVersions.php or installed.php in Composer

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    getcomposer · composer8 февр. 2024 г.

  • CVE-2025-67746
    5Наблюдать

    Composer vulnerable to ANSI sequence injection

    НизкаяCVSS 1,3Эксплойта нетEPSS 0 %

    getcomposer · composer30 дек. 2025 г.