Sicherheit

Veraltete JavaScript-Bibliothek mit bekannter Lücke

Üblicher Schweregrad: hoch · Aufwand: mittel

Woran du es erkennst

Eine ausgelieferte Bibliothek (jQuery, Angular, Bootstrap, …) trägt eine Version, zu der öffentlich dokumentierte Schwachstellen existieren.

Warum es zählt

Bekannte Client-Lücken sind trivial ausnutzbar: XSS-Payloads und Bypass-Rezepte stehen in den CVE-Einträgen. Angreifer scannen Versionen automatisiert.

So behebst du es

  1. Die betroffene Bibliothek auf eine Version ohne die CVE anheben oder ersetzen.
  2. Abhängigkeiten regelmäßig scannen (npm audit, Dependabot) und keine ungenutzten Vendor-Skripte mehr ausliefern.

Zum Nachlesen