xaker

В PEAR исправлен баг 15-летней давности

  • среда, 6 апреля 2022 г. в 00:44:03
https://xakep.ru/2022/04/04/pear-php-bugs/


В PEAR (сокращение от PHP Extension and Application Repository) обнаружена уязвимость 15-летней давности, которая позволяла осуществлять атаки на цепочку поставок, включая получение доступа для публикации мошеннических пакетов и выполнение произвольного кода.