cyberpress.org > 2026年8月31日 15:52 Composerのパス traversal脆弱性、悪意あるパッケージが機密ファイルを露出させる恐れ Composerで新たに公表された脆弱性により、悪意のある、または侵害されたPHPパッケージが、本来のインストールディレクトリ外にあるファイルのパーミッションを変更できる可能性があることが判明しました。これにより、共有環境やマルチテナント環境で機密データが露出する恐れがあります。 CVE-2026-59944として追