Mettre a jour les dependances PHP vulnerables signalees par composer audit #17

Open
opened 2026-04-12 18:10:03 +00:00 by thibaud-lclr · 0 comments
thibaud-lclr commented 2026-04-12 18:10:03 +00:00 (Migrated from gitea.lclr.dev)

1. Le souci

composer audit remonte des advisories sur des dependances PHP, notamment phpunit/phpunit et symfony/process.

2. Proposition de solution

Mettre a jour les versions affectees, verifier les impacts de compatibilite et figer un niveau de securite propre en dev comme en runtime.

3. Proposition d'implementation

  • relever les contraintes Composer vers des versions corrigees ;
  • relancer composer update cible et les tests ;
  • verifier si symfony/process est reellement utilise dans un contexte sensible ;
  • ajouter composer audit a la routine CI/verification.
## 1. Le souci `composer audit` remonte des advisories sur des dependances PHP, notamment `phpunit/phpunit` et `symfony/process`. ## 2. Proposition de solution Mettre a jour les versions affectees, verifier les impacts de compatibilite et figer un niveau de securite propre en dev comme en runtime. ## 3. Proposition d'implementation - relever les contraintes Composer vers des versions corrigees ; - relancer `composer update` cible et les tests ; - verifier si `symfony/process` est reellement utilise dans un contexte sensible ; - ajouter `composer audit` a la routine CI/verification.
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: thibaud-lclr/ltbxd-actorle#17
No description provided.