Это чрезвычайно трудоемко, чтобы вручную копаться в исходном коде, чтобы определить все устаревшие и уязвимые библиотеки нашего веб-приложения. Мы можем немного автоматизировать эту задачу с помощью Retire.js. Он доступен как из браузера(Chrome, Firefox), так и из плагина Burpa.
«Использование компонентов с известными уязвимостями» является девятой по величине угрозой для веб-приложений по версии OWASP Top 10. Уязвимые библиотеки могут вызвать ошибку безопасности в приложении, которое их использует. Это высокий риск, который стоит выявить и устранить. Вывод из эксплуатации.js предназначен для обнаружения версий компонентов с известными уязвимостями системы безопасности.
Страницу проекта найти по ссылке — Выход на пенсию.js