アップデート情報一覧へ
セキュリティ

Composer 2.2.30、複数のセキュリティ問題を修正

2026/08/27 リリース
Composer 2.2.30では、シンボリックリンクを使ったパス・トラバーサル、悪意のあるPerforce URLによるコマンドインジェクション、URLに埋め込まれたユーザー名やトークンの不適切な処理を修正しました。GitLab URLの照合も見直し、誤ったドメインへの認証情報漏えいを防止しています。
サービス
Composer
カテゴリー
開発
変更種別
セキュリティ

正確な内容・最新情報は公式情報をご確認ください。

元記事を確認する