Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Faible
Version du framework JavaScript exposée

La version de votre framework frontend (React, Vue, Angular, jQuery, etc.) est détectable via les patterns du code source, les variables globales ou les fichiers de bibliothèque.

Risque

Bien que moins critique que l'exposition côté serveur, les versions connues de frameworks frontend peuvent révéler des vulnérabilités côté client. Les versions obsolètes de jQuery ont des vulnérabilités XSS connues. Les anciennes versions d'Angular peuvent avoir des problèmes d'injection de template. Les attaquants peuvent concevoir des charges utiles spécifiquement pour la version de votre framework.

Solution

Gardez vos dépendances frontend à jour. Utilisez des builds bundlés/minifiés qui suppriment les commentaires de version. Évitez de charger des bibliothèques depuis des CDN avec des numéros de version dans l'URL.

Exemple
# Mettre à jour les dépendances régulièrement npm audit npm update
Commentaires (0)

Aucun message pour le moment.