Обход пути в Composer позволяет менять права доступа на файлы вне каталога пакета

composer
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.