На главную

Нужна помощь по устранению уязвимостей

Нужна помощь по устранению уязвимостей 1. Уязвимости CVE-2020-11022, CVE-2020-11023, CVE-2015-9251 На сайте используется уязвимая версия jQuery. Угроза XSS атак, может привести к выполнению вредоносного кода. Требуется обновить библиотеку jQuery до версии 3.5.0 или выше. 2. Уязвимость CVE-2019-11358 На сайте используется уязвимая версия jQuery. Угроза атаки из-за неправильно обрабатываемого jQuery.extend и загрязнения Object.prototype. Требуется обновить библиотеку jQuery до версии 3.5.0 или выше. 3. Внедрение SQL-кода в «Битрикс» — один из распространённых способов взлома сайтов и программ, работающих с базами данных. Он основан на внедрении в запрос произвольного SQL-кода. 4. Отсутствует заголовки X-XSS-Protection, Referrer-Policy, X-Frame-Options, Feature-Policy, Permissions-Policy полная информация в файле