Jordi Boggiano
17 exploits
Active since Oct 2021
Composer: Github Actions issued GITHUB_TOKEN disclosure in GitHub Actions logs
CVSS 7.5
Composer: Path traversal in package bin field lets dependencies chmod arbitrary host files
CVSS 6.1
Composer: URL-embedded HTTP-Basic username leaks to verbose logs (GitHub PAT exposure)
CVSS 4.7
Composer: Arbitrary file write outside vendor via malicious transitive package name
CVSS 7.0
Composer: Path traversal in package bin field lets dependencies chmod arbitrary host files
CVSS 6.1
Composer: URL-embedded HTTP-Basic username leaks to verbose logs (GitHub PAT exposure)
CVSS 4.7
Composer: Arbitrary file write outside vendor via malicious transitive package name
CVSS 7.0
Composer < 1.10.27 - Remote Code Execution via PHP register_argc_argv
CVSS 6.4
Composer < 1.10.27 - Remote Code Execution via PHP register_argc_argv
CVSS 6.4
Composer 2.0-2.2.23 and 2.3-2.7.6 - Command Injection via Crafted Git/Hg Branch Names
CVSS 8.8
Composer 2.0-2.2.23 and 2.3-2.7.6 - OS Command Injection via Git Branch Name
CVSS 8.8
Composer 2.0-2.2.23 and 2.3-2.7.6 - Command Injection via Crafted Git/Hg Branch Names
CVSS 8.8
Composer <1.10.23, <2.1.9 - Command Injection
CVSS 8.2
Composer < 1.10.27 - Remote Code Execution via PHP register_argc_argv
CVSS 6.4
Composer 2.0.0-2.2.23 - Local Privilege Escalation via Tampered Local Files
CVSS 8.8
Composer 2.0-2.2.23 and 2.3-2.7.6 - OS Command Injection via Git Branch Name
CVSS 8.8
Composer 2.0.0-2.2.25 and 2.0.0-2.9.2 - Terminal Output Injection via ANSI Control Characters
CVSS 4.3