搜索结果
关于「axios」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-44496 | Axios:通过 Cookie 名称注入进行正则表达式拒绝服务 (ReDoS) (CVE-2026-44496) | 2026-06-12 | ||
| AVD-2026-44494 | Axios:通过“config.proxy”中的原型污染小工具实现完全中间人攻击 (CVE-2026-44494) | 2026-06-12 | ||
| AVD-2026-44492 | Axios:shouldBypassProxy 无法识别 IPv4 映射的 IPv6 地址,允许 NO_PROXY 绕过(CVE-2025-62718 的修复不完整)(CVE-2026-44492) | 2026-06-12 | ||
| AVD-2026-44490 | Axios:通过 axios 合并函数中的原型污染读取端小工具进行 DoS 和标头注入 (CVE-2026-44490) | 2026-06-12 | ||
| AVD-2026-44486 | Axios:当代理重新评估为直接连接时,代理授权标头泄漏到重定向目标 (CVE-2026-44486) | 2026-06-12 | ||
| AVD-2026-44487 | Axios:Axios Node.js HTTP 适配器中的 HTTP 到 HTTPS 重定向代理授权凭证泄漏到源服务器 (CVE-2026-44487) | 2026-06-12 | ||
| AVD-2026-44488 | Axios:在 axios 中无限制或限制地分配资源 (CVE-2026-44488) | 2026-06-12 | ||
| AVD-2026-44489 | Axios:通过原型污染进行代理授权标头注入 - 不完整的空原型修复 (CVE-2026-44489) | 2026-06-12 | ||
| AVD-2026-42264 | Axios 原型污染漏洞(CVE-2026-42264) | 2026-05-08 | ||
| AVD-2026-42044 | Axios:通过“parseReviver”中的原型污染小工具进行隐形 JSON 响应篡改 (CVE-2026-42044) | 2026-04-25 | ||
| AVD-2026-42043 | Axios:CVE-2025-62718 的不完整修复 — Axios 1.15.0 中通过 RFC 1122 环回子网 (127.0.0.0/8) 绕过 NO_PROXY 保护 (CVE-2026-42043) | 2026-04-25 | ||
| AVD-2026-42042 | Axios:通过“withXSRFToken”布尔强制中的原型污染小工具造成 XSRF 令牌跨源泄漏 (CVE-2026-42042) | 2026-04-25 | ||
| AVD-2026-42041 | Axios:通过“validateStatus”合并策略中的原型污染小工具绕过身份验证 (CVE-2026-42041) | 2026-04-25 | ||
| AVD-2026-42037 | Axios:通过 formDataToStream 中未经清理的 blob.type 在 multipart/form-data 主体中注入 CRLF (CVE-2026-42037) | 2026-04-25 | ||
| AVD-2026-42040 | Axios:通过 AxiosURLSearchParams 中的反向编码进行空字节注入 (CVE-2026-42040) | 2026-04-25 | ||
| AVD-2026-42039 | Axios:toFormData 中的无界递归通过深度嵌套的请求数据导致 DoS (CVE-2026-42039) | 2026-04-25 | ||
| AVD-2026-42038 | Axios:通过 IP 别名绕过 no_proxy 允许 SSRF (CVE-2026-42038) | 2026-04-25 | ||
| AVD-2026-42036 | Axios:HTTP 适配器流式响应绕过 maxContentLength (CVE-2026-42036) | 2026-04-25 | ||
| AVD-2026-42035 | Axios:通过原型污染进行标头注入 (CVE-2026-42035) | 2026-04-25 | ||
| AVD-2026-42034 | Axios:当 maxRedirects: 0 时,HTTP 适配器流式上传绕过 maxBodyLength (CVE-2026-42034) | 2026-04-25 | ||
| AVD-2026-42033 | Axios:原型污染小工具 - 响应篡改、数据泄露和请求劫持 (CVE-2026-42033) | 2026-04-25 | ||
| AVD-2026-40175 | Axios < 1.15.0 原型链污染RCE漏洞(CVE-2026-40175) | 2026-04-11 | ||
| AVD-2025-62718 | Axios < 1.15.0 NO_PROXY 绕过漏洞(CVE-2025-62718) | 2026-04-09 | ||
| AVD-2026-39865 | Axios < 1.13.2 HTTP/2会话清理崩溃漏洞(CVE-2026-39865) | 2026-04-08 | ||
| AVD-2026-25639 | Axios 代码问题漏洞(CVE-2026-25639) | 2026-02-10 | ||
| AVD-2025-58754 | 由于缺乏数据大小检查(CVE-2025-58754),Axios很容易受到DOS攻击 | 2025-09-12 | ||
| AVD-2025-27152 | 可能在Axios请求中通过绝对URL的SSRF和凭证泄漏(CVE-2025-27152) | 2025-03-08 | ||
| AVD-2024-57965 | Axios 安全漏洞(CVE-2024-57965) | 2025-01-29 | ||
| AVD-2024-39338 | Axios 相对路径意外解析导致 SSRF 漏洞(CVE-2024-39338) | 2024-06-23 | ||
| AVD-2023-45857 | Axios XSRF-TOKEN CSRF漏洞(CVE-2023-45857) | 2023-11-09 |