Как узнать, какая версия Laravel больше не имеет уязвимости в системе безопасности - PullRequest
0 голосов
/ 05 августа 2020

У меня есть проект Laravel на Github, и электронное письмо с зависимостью предупреждает меня об уязвимости безопасности в зависимости Laravel symfony / http-foundation (уязвимость находится в версии> = 3.0.0 и <3.4 .26. </p>

Есть ли способ определить, какая самая младшая версия Laravel использует версию этой зависимости> = 3.4.26.

У меня нет времени чтобы перейти на последние версии, поэтому я хочу перейти на самую низкую версию Laravel, в которой нет этой проблемы.

Спасибо,

1 Ответ

0 голосов
/ 05 августа 2020

Laravel 5.4 и более поздние версии используют symfony/http-foundation> = 3.4.26

Фактически используется ~3.2, что означает 3.2 <= version < 4

Laravel 5.3 использует 3.1.*

...