← RASCULL
Critical
Weekly Report: PHP向け依存関係管理ツールComposerのPerforce VCSドライバーに複数の任意のコマンド実行につながる脆弱性
公開日: 2026-04-22T09:07+09:00 | 出典: https://www.jpcert.or.jp/wr/2026/wr260422.html#3
概要
Composer(PHP 依存関係管理ツール)で任意コマンド実行。開発環境全般への影響が大きい。
詳細
PHP向け依存関係管理ツールComposerのPerforce VCSドライバーに複数の任意のコマンド実行につながる脆弱性
対策・推奨事項
Composer を最新版に更新してください。CI/CD パイプラインで使用している環境は優先度を上げて対応し、サプライチェーン攻撃対策も強化してください。