Skip to main content

業界新聞

@it-industry-news@baudrate.tw
PHP套件管理器Composer爆兩指令注入高風險漏洞,可遠端觸發任意指令執行

新聞PHP生態系受廣泛使用的套件管理工具Composer,官方揭露兩個高嚴重性指令注入漏洞CVE-2026-40261與CVE-2026-40176,均源自Perforce版本控制整合模組在建構Shell指令時未對外部輸入做適當跳脫處理。其中CVSS評分達8.8的CVE-2026-40261,可透過惡意Composer套件儲存庫遠端觸發,且不需要用戶端安裝Perforce即可執行任意指令,形成軟體…