安全漏洞 - phenx/php-svg-lib

作者: InfosecCloudNB创建于 2024年4月25日更新于 2026年2月4日
标签stale

**描述错误** 此包装使用 dompdf/dompdf:^2.0.3。此版本的 phenx/php-svg-lib: >=0.3.3 <1.0.0 存在高级别漏洞。我们是否可以将 dompdf 依赖更新为 dompdf/dompdf:^2.0.7,因为它使用了 phenx/php-svg-lib: >=0.5.2 <1.0.0,可解决此漏洞?

内容来源: barryvdh/laravel-dompdf