-
Notifications
You must be signed in to change notification settings - Fork 90
Atualização da lib rmccue/requests quebra a implementação de classes do sdk #324
Comments
thx |
alguma atualização oficial sobre isso? |
Estou com o mesmo problema. |
Mesma coisa aqui! |
Rodei composer update e quebrou tudo aqui. Peguei um backup de vendor>moip e vendor>rmccue e substitui na mão mesmo por hora. |
A lib rmccue/requests tem uma vulnerabilidade de segurança em versões anteriores a 1.8. Recomendo atualizarem. |
Ocorreu o mesmo problema aqui. |
Sério que a MOIP ainda não lançou correção pra isso? |
A sugestão é alterar o pacote da dependência e não a library do moip? Acho inviável pra grandes projetos, tendo em vista que o rmccue pode ser utilizado por outros pacotes de terceiros. |
A solução é inviável em vários níveis. A correção deveria ser feita E alterar manualmente arquivos instalados via composer é um problema ainda maior. A correção já foi feita pela @milazangirolame e está disponível na PR #334 MOIP, vocês poderiam olhar a PR, por favor? |
Isso não é uma correção, é adaptação e como foi citado anteriormente pelos colegas, realizar esse tipo de ação pode gerar diversos problemas |
Nenhum update nessa thread? |
Pelo que vi, não. Estou monitorando para poder utilizar. |
Sumiram, não resolvem. |
Updates? |
A Pagseguro vai desligar a moip, final desse mês se não me engano. |
Para quem ainda usa esse módulo, ontem a lib rmccue/requests lançou uma nova release que tornou algumas implementações do OAuth deste módulo não compatíveis.
O composer.json deste sdk está como
"rmccue/requests": ">=1.0"
que fez com que essa nova versão fosse utilizada.Minha solução temporária foi setar no composer.json do meu projeto a versão 1.7.0 desse rmccue/requests.
The text was updated successfully, but these errors were encountered: