Wso2 identity server 5.11.0中报告了易受攻击的JS库jquery-3.4.1.js。在ZAP扫描期间,报告了以下漏洞:报告的URL:
WSO2是否提供了解决此问题的方法。似乎wso2的身份验证端点应用程序使用了这个js,如果我只是用更高版本的jquery替换它,我不确定会有什么影响。
我很难在Sencha 2列表中显示实际数据。这个列表应该由一个JSONP响应填充,我预计会出现2行。相反,我只得到一行,其中“null at null”。http://some-server/data-fetcher.php?_dc=1331910031292&events=true&page=1&start=0以下是JSONP的响应:
Ext.data.JsonP.callback1({"data":[{"id&