Composer 2.10.3公開、複数の脆弱性を修正
2026/08/27 リリース
Composer 2.10.3では、シンボリックリンクを使ったパストラバーサルや悪意のあるPerforce URLによるコマンドインジェクション、GitLab URLの照合不備による認証情報漏えいの可能性など、複数のセキュリティ問題を修正しました。あわせて、PHP 8.6の非推奨警告、ロックファイルや並列実行時のディレクトリ作成、Forgejo対応などに関する不具合も修正しています。
正確な内容・最新情報は公式情報をご確認ください。
元記事を確認する