Esta es básicamente la misma pregunta aquí (no sé cómo evitar hacer referencia a ella) Acerca de CVE-2007-2379
La razón por la que pregunto esto nuevamente es porque cuando busqué una solución para esto, encontré una nota de lanzamiento de 'Enero de 2022' de Data Center Expert 7.9.0
Vulnerabilidades de software corregidas en DCE 7.9.0
- CVE-2007-2379 - Esquema de protección de datos JSON
No pude encontrar ninguna información sobre lo que significa "esquema de protección de datos JSON" ni ninguna pista sobre cómo se solucionó
Entonces, mi pregunta real es: ¿alguien tiene alguna idea de lo que cambió desde 2010 que puede solucionar este problema y cómo?
PD: estamos usando jQuery 3.6 y escaneando usando CxSCA de Checkmarx, esto todavía aparece como un riesgo de seguridad
CORS se volvió bien compatible, por lo que JS puede obtener datos de origen cruzado sin usar JSONP.