搜索结果
关于「axios」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-67321 | 0.33.0 之前的 axios 通过 maxDepth 绕过拒绝服务 (CVE-2026-67321) | 2026-08-01 | ||
| AVD-2026-67320 | 0.33.0 之前的 axios 通过节点 HTTP 适配器造成原型污染 (CVE-2026-67320) | 2026-08-01 | ||
| AVD-2026-67319 | 0.33.0 之前的 axios 通过嵌套选项对象造成原型污染 (CVE-2026-67319) | 2026-08-01 | ||
| AVD-2026-67318 | axios 1.13.0 1.18.0 之前的 maxBodyLength 通过 HTTP/2 绕过 (CVE-2026-67318) | 2026-08-01 | ||
| AVD-2026-67317 | 1.18.0 之前的 axios 1.7.0 通过 ReadableStream 绕过 maxBodyLength (CVE-2026-67317) | 2026-08-01 | ||
| AVD-2026-67316 | 1.18.0 之前的 axios 通过无主体方法造成原型污染 (CVE-2026-67316) | 2026-08-01 | ||
| AVD-2026-67315 | axios 1.15.0 1.18.0 之前的 NO_PROXY 通过 0.0.0.0 绕过 (CVE-2026-67315) | 2026-08-01 | ||
| AVD-2026-67314 | 1.18.0 之前的 axios 通过 auth 子字段造成原型污染 (CVE-2026-67314) | 2026-08-01 | ||
| AVD-2026-67313 | 1.18.0 之前的 axios 0.28.0 通过 formDataToJSON 拒绝服务 (CVE-2026-67313) | 2026-08-01 | ||
| AVD-2026-67312 | axios 0.33.0 之前的 0.28.0 通过 formToJSON 拒绝服务 (CVE-2026-67312) | 2026-08-01 | ||
| AVD-2026-44496 | Axios:通过 Cookie 名称注入进行正则表达式拒绝服务 (ReDoS) (CVE-2026-44496) | 2026-06-12 | ||
| AVD-2026-44490 | Axios:通过 axios 合并函数中的原型污染读取端小工具进行 DoS 和标头注入 (CVE-2026-44490) | 2026-06-12 | ||
| AVD-2026-44492 | Axios:shouldBypassProxy 无法识别 IPv4 映射的 IPv6 地址,允许 NO_PROXY 绕过(CVE-2025-62718 的修复不完整)(CVE-2026-44492) | 2026-06-12 | ||
| AVD-2026-44494 | Axios:通过“config.proxy”中的原型污染小工具实现完全中间人攻击 (CVE-2026-44494) | 2026-06-12 | ||
| AVD-2026-44495 | Axios:通过配置合并中的原型污染小工具进行凭证盗窃和响应劫持 (CVE-2026-44495) | 2026-06-12 | ||
| AVD-2026-44489 | Axios:通过原型污染进行代理授权标头注入 - 不完整的空原型修复 (CVE-2026-44489) | 2026-06-12 | ||
| AVD-2026-44488 | Axios:在 axios 中无限制或限制地分配资源 (CVE-2026-44488) | 2026-06-12 | ||
| AVD-2026-44487 | Axios:Axios Node.js HTTP 适配器中的 HTTP 到 HTTPS 重定向代理授权凭证泄漏到源服务器 (CVE-2026-44487) | 2026-06-12 | ||
| AVD-2026-44486 | Axios:当代理重新评估为直接连接时,代理授权标头泄漏到重定向目标 (CVE-2026-44486) | 2026-06-12 | ||
| AVD-2026-42264 | Axios 原型污染漏洞(CVE-2026-42264) | 2026-05-08 | ||
| AVD-2026-42042 | Axios:通过“withXSRFToken”布尔强制中的原型污染小工具造成 XSRF 令牌跨源泄漏 (CVE-2026-42042) | 2026-04-25 | ||
| AVD-2026-42044 | Axios:通过“parseReviver”中的原型污染小工具进行隐形 JSON 响应篡改 (CVE-2026-42044) | 2026-04-25 | ||
| AVD-2026-42043 | Axios:CVE-2025-62718 的不完整修复 — Axios 1.15.0 中通过 RFC 1122 环回子网 (127.0.0.0/8) 绕过 NO_PROXY 保护 (CVE-2026-42043) | 2026-04-25 | ||
| AVD-2026-42041 | Axios:通过“validateStatus”合并策略中的原型污染小工具绕过身份验证 (CVE-2026-42041) | 2026-04-25 | ||
| AVD-2026-42040 | Axios:通过 AxiosURLSearchParams 中的反向编码进行空字节注入 (CVE-2026-42040) | 2026-04-25 | ||
| AVD-2026-42039 | Axios:toFormData 中的无界递归通过深度嵌套的请求数据导致 DoS (CVE-2026-42039) | 2026-04-25 | ||
| AVD-2026-42038 | Axios:通过 IP 别名绕过 no_proxy 允许 SSRF (CVE-2026-42038) | 2026-04-25 | ||
| AVD-2026-42037 | Axios:通过 formDataToStream 中未经清理的 blob.type 在 multipart/form-data 主体中注入 CRLF (CVE-2026-42037) | 2026-04-25 | ||
| AVD-2026-42036 | Axios:HTTP 适配器流式响应绕过 maxContentLength (CVE-2026-42036) | 2026-04-25 | ||
| AVD-2026-42035 | Axios:通过原型污染进行标头注入 (CVE-2026-42035) | 2026-04-25 |