0

我在 Github 上有一个 Laravel 项目,dependabot 电子邮件警告我 Laravel 的 symfony/http-foundation 依赖存在安全漏洞(该漏洞的版本 >= 3.0.0 和 < 3.4.26。

有没有办法确定使用此依赖 >= 3.4.26 版本的 Laravel 最低版本是什么。

我没有时间迁移到最新版本,所以我希望迁移到没有此问题的 Laravel 最低版本。

谢谢

4

1 回答 1

0

Laravel 5.4 及更高版本使用symfony/http-foundation>=3.4.26

它实际上使用~3.2which 意味着3.2 <= version < 4

Laravel 5.3 使用3.1.*

于 2020-08-04T21:42:17.533 回答