VDB

GCVE-110-CERTPT-2018-135023

GCVE-110-CERTPT-2018-135023
Advisory Published
Vulnetix · Advisory published September 4, 2018
## Descrição Foi descoberta uma vulnerabilidade no gestor de pacotes PHP packagist.org. Um atacante remoto consegue correr comandos através do campo de texto usado para definir URLs de repositórios. Esta vulnerabilidade surge devido à não sanitização de variáveis fazendo com que os comandos sejam corridos duas vezes numa shell. ## Impacto Um atacante remoto consegue correr comandos maliciosos através da página do repositório.

References

advisory

Browse GCVE Records

67,606 records in the GCVE database · Updated August 12, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›