Удалите ссылку jquery. js, входящую в состав Richfaces 4.x. - PullRequest
0 голосов
/ 13 июля 2020

Во время сканирования безопасности было обнаружено, что jquery. js (версия 1.12.3), входящая в состав Richfaces 4.x для нашего приложения, является уязвимостью. Поэтому нам пришлось смягчить это и попытаться сопоставить ресурсы так, чтобы использовалась более новая версия Jquery и уменьшалась уязвимость. Используя сопоставление ресурсов, я пытаюсь указать его на jquery 3.5.0. Это ссылка, по которой я перешел для сопоставления ресурсов: https://lukas.fryc.eu/blog/2012/02/re-routing-jsf-resource-requests-with.html

Следование всему, что упомянуто в этой ссылке. Но даже после всех этих шагов при сканировании безопасности я мог видеть, что упаковываемый файл jquery. js по-прежнему является более старой версией, полученной от richfaces.

Это путь, который все еще указывает на jquery старую версию, полученную от richfaces в отчете об уязвимостях:

app_name / org.richfaces.resources / javax.faces.resource / org.richfaces / jquery. js

Я что-то здесь пропустил ?? или какое-либо внимание к деталям упущено в сопоставлении ресурсов? Любая помощь / предложение приветствуются !!

...