↑ ↓ auswählen, Enter öffnen, Esc schließen

Composer-Pakete auf bekannte Sicherheitslücken prüfen

Werte anpassen, der Befehl aktualisiert sich live
user@server
composer audit --working-dir=/var/www/vhosts/example.com/httpdocs

Gleicht die Pakete aus composer.lock mit der Packagist-Datenbank bekannter Sicherheitsmeldungen ab und listet betroffene Pakete mit CVE und behobener Version. Ab Composer 2.4 verfügbar. Veraltete Pakete ohne bekannte Lücke zeigt composer outdated --direct.

Hinweis: Debian 12 liefert Composer 2.5 als Paket. Ältere Composer-Versionen mit composer self-update aktualisieren, sofern als Phar installiert.

Auch gesucht als

  • Composer Sicherheitslücken finden
  • veraltete PHP Pakete mit Lücken
  • composer security check

Verwandte Einzeiler

Alle aus PHP

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.