Vue项目绿盟RSAS漏扫,检测到目标站点存在javascript框架库漏洞

出现问题可能的原因有:

  1. jquery的版本过低。
    cnpm install jquery
    
  2. 使用jsencrypt进行加密或加签。
    在node_modules文件夹中找到jsencrypt相关的文件,将其中YUI库的版本号删掉。
  3. 使用jsrsasign进行加密或加签。
    将jsrasign升级到最新版本或使用jsencrypt来替代。

PS:如何查看package.json中各依赖的最新版本:

## 安装ncu
cnpm install -g npm-check-updates
## 检查当前目录下可更新的依赖项
ncu
## 升级 package.json
ncu -u
## 根据更新的 package.json 安装新版本
cnpm install
Logo

前往低代码交流专区

更多推荐