Composerのパス・トラバーサル脆弱性、悪意あるパッケージによる機密ファイル露出を可能に
パス・トラバーサル脆弱性の公表を受け、Composerのユーザーには更新が呼びかけられています。この脆弱性を悪用すると、悪意あるPHPパッケージ、あるいは侵害されたPHPパッケージが、自身のインストールディレクトリ外にあるファイルのパーミッションを変更できてしまう恐れがあります。Criticalvulnerabili
パス・トラバーサル脆弱性の公表を受け、Composerのユーザーには更新が呼びかけられています。この脆弱性を悪用すると、悪意あるPHPパッケージ、あるいは侵害されたPHPパッケージが、自身のインストールディレクトリ外にあるファイルのパーミッションを変更できてしまう恐れがあります。Criticalvulnerabili
Composerで新たに公表された脆弱性により、悪意のある、または侵害されたPHPパッケージが、本来のインストールディレクトリ外にあるファイルのパーミッションを変更できる可能性があることが判明しました。これにより、共有環境やマルチテナント環境で機密データが露出する恐れがあります。 CVE-2026-59944として追