VDB

BDU%3A2022-02944

BDU%3A2022-02944 PUBLISHED CVSS 9.300000190734863 CRITICAL

Уязвимость реализации метода VcsDriver::getFileContent() менеджера зависимостей для PHP Composer, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 2.0
9.300000190734863

Affected Products

VendorProductVersions
Fedora Project, ООО «Ред Софт», ООО «РусБИТех-Астра», Nils Adermann, Jordi Boggiano, Tenable, Inc., АО "НППКТ"Fedora, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Composer, Tenable.sc, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Common Edition (запись в едином реестре российских программ №4433)

Timeline

  • May 17, 2022 CVE Published
  • Jan 20, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›