Composer 2.2.30、複数のセキュリティ問題を修正
2026/08/27 リリース
Composer 2.2.30では、シンボリックリンクを使ったパス・トラバーサル、悪意のあるPerforce URLによるコマンドインジェクション、URLに埋め込まれたユーザー名やトークンの不適切な処理を修正しました。GitLab URLの照合も見直し、誤ったドメインへの認証情報漏えいを防止しています。
正確な内容・最新情報は公式情報をご確認ください。
元記事を確認する