标签: jquery ajax pci-compliance
由于jQuery漏洞-CVE-2015-9251-jQuery跨域AJAX漏洞-低于3.x.x的jQuery版本,我的网站无法通过PCI扫描。我已经扫描了所有页面,并且都在使用jQuery 3.3.1。仔细阅读失败的扫描说明,可以发现以下内容(突出显示):
此发现表明,根域url,子域 url,或者导入 /源jQuery版本低于jQuery版本 3.0。
我确定该网站使用的其他框架也可能会导入jQuery版本。如何确定哪个框架库可能包含旧的jQuery版本?