La nostra applicazione web utilizza un file HTML con jQuery incorporato all'interno.Secondo la licenza jQuery ( https://jquery.org/license/), dobbiamo lasciare intatta l'intestazione della licenza, inclusi il numero di versione.
Il nostro cliente ha segnalato l'esposizione della combinazione di prodotto e versione come un rischio per la sicurezza. Stranamente, la versione bootstrap nello stesso file non viene segnalata come un rischio per la sicurezza.
Molte applicazioni utilizzano librerie con numeri di versione all'interno. È anche possibile ottenere i numeri di versione eseguendo del codice in Firebug o nella Console per gli sviluppatori di Chrome.
In quali circostanze si verifica questo "errore di configurazione della sicurezza" ( https://www.owasp.org/index. php / Top_10-2017_A6-Security_Misconfiguration) si applicano alla visualizzazione del prodotto e del numero di versione? E come possiamo risolvere questo problema senza violare la licenza jQuery?