Notre application Web utilise un fichier HTML avec jQuery intégré à l'intérieur.Selon la licence jQuery ( https://jquery.org/license/), nous devons laisser l'en-tête de licence intact, y compris le numéro de version.
Notre client a signalé l'exposition de la combinaison produit et version comme un risque de sécurité. Curieusement, la version bootstrap dans le même fichier n'est pas signalée comme un risque de sécurité.
De nombreuses applications utilisent des bibliothèques avec des numéros de version à l'intérieur. Il est même possible d'obtenir les numéros de version en exécutant du code dans Firebug ou dans la Developer Console de Chrome.
Dans quelles circonstances cette "mauvaise configuration de sécurité" ( https://www.owasp.org/index. php / Top_10-2017_A6-Security_Misconfiguration) s'appliquent à l'affichage du numéro de produit et de version? Et comment pouvons-nous résoudre ce problème sans violer la licence jQuery?