In una recente scansione di Netsparker, è stato segnalato un CVE contro una libreria JavaScript open source (come previsto). Sto cercando di capire esattamente come determina Netsparker: 1. Quale libreria JS viene utilizzata e 2. Quale versione della libreria JS è in uso
La mia ipotesi è che sta analizzando le informazioni sulla versione dai commenti nell'intestazione. Tuttavia, se una libreria JS è combinata con altre che utilizzano WebPack per creare un pacchetto, Netsparker può determinare che vengono utilizzate librerie multiple e rilevare CVE per tutte loro?
Ho cercato sul sito di Netsparker, ma non ho trovato abbastanza informazioni. Lo sto chiedendo perché non ho una copia di Netsparker che posso eseguire arbitrariamente.