Implicación de seguridad de la divulgación de composer.lock?

0

¿Cuáles son las implicaciones de seguridad en la divulgación del archivo composer.lock para una aplicación web remota y pública conocida?

    
pregunta Lucian Nitescu 05.12.2018 - 14:22
fuente

1 respuesta

1

Como compositor puede describir el

  

números de versión exactos, y son útiles para comunicar la versión que probó a sus colegas o al publicar una aplicación

Referencia # 1

Revelar la versión de la biblioteca subyacente puede usarse contra la aplicación.

  

El archivo composer.lock también garantiza la coherencia entre los grupos de servidores

Se asegurará de que todos los servidores detrás de un Balance de carga sean igualmente vulnerables, lo que hará que el exploit sea más estable contra un objetivo.

Reference # 2

    
respondido por el Aayush 27.12.2018 - 14:51
fuente

Lea otras preguntas en las etiquetas