首页 > 解决方案 > 如何查找 Laravel 的哪个版本不再存在安全漏洞

问题描述

我在 Github 上有一个 Laravel 项目,dependabot 电子邮件警告我 Laravel 的 symfony/http-foundation 依赖存在安全漏洞(该漏洞的版本 >= 3.0.0 和 < 3.4.26。

有没有办法确定使用此依赖 >= 3.4.26 版本的 Laravel 最低版本是什么。

我没有时间迁移到最新版本,所以我希望迁移到没有此问题的 Laravel 最低版本。

谢谢

标签: phplaravellaravel-5composer-phpdependabot

解决方案


Laravel 5.4 及更高版本使用symfony/http-foundation>=3.4.26

它实际上使用~3.2which 意味着3.2 <= version < 4

Laravel 5.3 使用3.1.*


推荐阅读