我使用 composer 安裝了 SensioLabs 安全檢查器配方,看起來它安裝了配方,但我收到以下兩個警告symfony/http-基礎 (v5.0.5)[CVE-2020-5255][]:通過響應內容類型標頭防止緩存中毒symfony/安全-http (v5.0.5)[CVE-2020-5275][]:當防火墻配置一致策略時,需要在“access_control”中設置的所有規則我想知道我應該怎么做才能解決這個問題?我在 Linux Mint 19 機器上使用最新版本的 Symfony 5。
2 回答

蝴蝶不菲
TA貢獻1810條經驗 獲得超4個贊
安全檢查器的主要目的是通知您您的軟件包存在composer.lock
安全問題 - 例如,在https://nvd.nist.gov/vuln/detail/CVE-2020-5255symfony/http-foundation
中列出了一個問題。
要解決這些警告,您應該更新包 - 使用更新所有包composer update
或通過添加包名稱(如composer update symfony/http-foundation
)有選擇地執行此操作
- 2 回答
- 0 關注
- 146 瀏覽
添加回答
舉報
0/150
提交
取消