我们的 Web 应用程序使用嵌入了 jQuery 的 HTML 文件。根据 jQuery 许可证 ( https://jquery.org/license/ ),我们必须保持许可证标题不变,包括版本号。
我们的客户将产品和版本组合的暴露报告为安全风险。奇怪的是,同一文件中的引导版本并未报告为安全风险。
许多应用程序使用内部带有版本号的库。甚至可以通过在 Firebug 或 Chrome 的开发者控制台中运行一些代码来获取版本号。
这种“安全错误配置”( https://www.owasp.org/index.php/Top_10-2017_A6-Security_Misconfiguration )在什么情况下适用于显示产品和版本号?我们如何在不违反 jQuery 许可证的情况下解决这个问题?