gpp_maybe Security update for php-composer2
SUSE-SLE-Module-Web-Scripting-15-SP7-2026-3105


This update for php-composer2 fixes the following issues: - CVE-2026-45793: Github Actions issued `GITHUB_TOKEN` disclosure in GitHub Actions logs (bsc#1271504). - CVE-2026-59946: path traversal in package `bin` field lets dependencies `chmod` arbitrary host files (bsc#1271151). - CVE-2026-59947: URL-embedded HTTP-Basic username leaks to verbose logs (bsc#1271129). - CVE-2026-59948: arbitrary file write outside `vendor`directory via malicious transitive package name (bsc#1271122).


cloud_download Downloads

Web and Scripting Module 15.7 ppc64le
  • Packages
    php-composer2
    Dependency Management for PHP
    2.6.4-150600.3.12.1 lock rpm lock src
Web and Scripting Module 15.7 aarch64
  • Packages
    php-composer2
    Dependency Management for PHP
    2.6.4-150600.3.12.1 lock rpm lock src
Web and Scripting Module 15.7 s390x
  • Packages
    php-composer2
    Dependency Management for PHP
    2.6.4-150600.3.12.1 lock rpm lock src
Web and Scripting Module 15.7 x86_64
  • Packages
    php-composer2
    Dependency Management for PHP
    2.6.4-150600.3.12.1 lock rpm lock src