En un análisis reciente de Netsparker, se informó un CVE contra una biblioteca de código abierto de JavaScript (como se esperaba). Estoy tratando de entender exactamente cómo Netsparker determina: 1. ¿Qué biblioteca JS se está utilizando, y 2. Qué versión de la biblioteca JS se está utilizando
Mi conjetura es que está analizando la información de la versión de los comentarios en el encabezado. Sin embargo, si una biblioteca JS se combina con otras que usan WebPack para crear un paquete, ¿puede Netsparker determinar que se están utilizando varias bibliotecas y detectar CVEs para todas ellas?
Busqué en el sitio de Netsparker, pero no pude encontrar suficiente información. Lo pregunto porque no tengo una copia de Netsparker que pueda ejecutar arbitrariamente.