Sicherheit
Veraltete JavaScript-Bibliothek mit bekannter Lücke
Woran du es erkennst
Eine ausgelieferte Bibliothek (jQuery, Angular, Bootstrap, …) trägt eine Version, zu der öffentlich dokumentierte Schwachstellen existieren.
Warum es zählt
Bekannte Client-Lücken sind trivial ausnutzbar: XSS-Payloads und Bypass-Rezepte stehen in den CVE-Einträgen. Angreifer scannen Versionen automatisiert.
So behebst du es
- Die betroffene Bibliothek auf eine Version ohne die CVE anheben oder ersetzen.
- Abhängigkeiten regelmäßig scannen (npm audit, Dependabot) und keine ungenutzten Vendor-Skripte mehr ausliefern.