Después de escanear mi index.jsp con HCL AppScan, obtengo una vulnerabilidad de protección CSP baja en la línea <body ng-app="appname"> pero si elimino ng-app="appname" y mantengo solo la etiqueta <body> , la vulnerabilidad desaparece. ¿Hay alguna forma en que pueda deshacerme de esta vulnerabilidad sin eliminar esa parte o es solo un falso positivo?