← RASCULL
Critical

Weekly Report: PHP向け依存関係管理ツールComposerのPerforce VCSドライバーに複数の任意のコマンド実行につながる脆弱性

公開日: 2026-04-22T09:07+09:00  |  出典: https://www.jpcert.or.jp/wr/2026/wr260422.html#3

概要

Composer(PHP 依存関係管理ツール)で任意コマンド実行。開発環境全般への影響が大きい。

詳細

PHP向け依存関係管理ツールComposerのPerforce VCSドライバーに複数の任意のコマンド実行につながる脆弱性

対策・推奨事項

Composer を最新版に更新してください。CI/CD パイプラインで使用している環境は優先度を上げて対応し、サプライチェーン攻撃対策も強化してください。