Angular版本在vendor.js中发布

时间:2018-11-22 09:27:45

标签: html angularjs gruntjs xss cross-site

对已开发的UI进行了安全审核。在审核中,提到了以下内容

“发现经过评估的应用程序正在运行具有已知XSS漏洞的非当前第三方JavaScript库。

可以在Web应用程序上识别Angularjs 1.5.0版本,该版本包含漏洞。从以下HTTP响应中识别出该版本:(参考下面的截图)参考部分提供了有关特定攻击的更多信息,但是显示的版本可以提供跨站点脚本或内容安全策略旁路路由。”

![The following is the screen shot] 1

当我签入应用程序时,它是int vendor..js。这是在grunt构建过程中生成的。我们无法控制此文件。有人可以帮我解决问题吗

致谢

Viji

1 个答案:

答案 0 :(得分:0)

报告的问题有所不同。有关易受攻击的版本的问题。 请参阅此链接,以使我更好地理解。

https://snyk.io/vuln/npm:angular

问候 Viji