搜索结果

关于「axios」的漏洞数据
« 上一页 第 1 页 / 2 页 • 总计 45 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-67321 0.33.0 之前的 axios 通过 maxDepth 绕过拒绝服务 (CVE-2026-67321) 2026-08-01
AVD-2026-67320 0.33.0 之前的 axios 通过节点 HTTP 适配器造成原型污染 (CVE-2026-67320) 2026-08-01
AVD-2026-67319 0.33.0 之前的 axios 通过嵌套选项对象造成原型污染 (CVE-2026-67319) 2026-08-01
AVD-2026-67318 axios 1.13.0 1.18.0 之前的 maxBodyLength 通过 HTTP/2 绕过 (CVE-2026-67318) 2026-08-01
AVD-2026-67317 1.18.0 之前的 axios 1.7.0 通过 ReadableStream 绕过 maxBodyLength (CVE-2026-67317) 2026-08-01
AVD-2026-67316 1.18.0 之前的 axios 通过无主体方法造成原型污染 (CVE-2026-67316) 2026-08-01
AVD-2026-67315 axios 1.15.0 1.18.0 之前的 NO_PROXY 通过 0.0.0.0 绕过 (CVE-2026-67315) 2026-08-01
AVD-2026-67314 1.18.0 之前的 axios 通过 auth 子字段造成原型污染 (CVE-2026-67314) 2026-08-01
AVD-2026-67313 1.18.0 之前的 axios 0.28.0 通过 formDataToJSON 拒绝服务 (CVE-2026-67313) 2026-08-01
AVD-2026-67312 axios 0.33.0 之前的 0.28.0 通过 formToJSON 拒绝服务 (CVE-2026-67312) 2026-08-01
AVD-2026-44496 Axios:通过 Cookie 名称注入进行正则表达式拒绝服务 (ReDoS) (CVE-2026-44496) 2026-06-12
AVD-2026-44490 Axios:通过 axios 合并函数中的原型污染读取端小工具进行 DoS 和标头注入 (CVE-2026-44490) 2026-06-12
AVD-2026-44492 Axios:shouldBypassProxy 无法识别 IPv4 映射的 IPv6 地址,允许 NO_PROXY 绕过(CVE-2025-62718 的修复不完整)(CVE-2026-44492) 2026-06-12
AVD-2026-44494 Axios:通过“config.proxy”中的原型污染小工具实现完全中间人攻击 (CVE-2026-44494) 2026-06-12
AVD-2026-44495 Axios:通过配置合并中的原型污染小工具进行凭证盗窃和响应劫持 (CVE-2026-44495) 2026-06-12
AVD-2026-44489 Axios:通过原型污染进行代理授权标头注入 - 不完整的空原型修复 (CVE-2026-44489) 2026-06-12
AVD-2026-44488 Axios:在 axios 中无限制或限制地分配资源 (CVE-2026-44488) 2026-06-12
AVD-2026-44487 Axios:Axios Node.js HTTP 适配器中的 HTTP 到 HTTPS 重定向代理授权凭证泄漏到源服务器 (CVE-2026-44487) 2026-06-12
AVD-2026-44486 Axios:当代理重新评估为直接连接时,代理授权标头泄漏到重定向目标 (CVE-2026-44486) 2026-06-12
AVD-2026-42264 Axios 原型污染漏洞(CVE-2026-42264) 2026-05-08
AVD-2026-42042 Axios:通过“withXSRFToken”布尔强制中的原型污染小工具造成 XSRF 令牌跨源泄漏 (CVE-2026-42042) 2026-04-25
AVD-2026-42044 Axios:通过“parseReviver”中的原型污染小工具进行隐形 JSON 响应篡改 (CVE-2026-42044) 2026-04-25
AVD-2026-42043 Axios:CVE-2025-62718 的不完整修复 — Axios 1.15.0 中通过 RFC 1122 环回子网 (127.0.0.0/8) 绕过 NO_PROXY 保护 (CVE-2026-42043) 2026-04-25
AVD-2026-42041 Axios:通过“validateStatus”合并策略中的原型污染小工具绕过身份验证 (CVE-2026-42041) 2026-04-25
AVD-2026-42040 Axios:通过 AxiosURLSearchParams 中的反向编码进行空字节注入 (CVE-2026-42040) 2026-04-25
AVD-2026-42039 Axios:toFormData 中的无界递归通过深度嵌套的请求数据导致 DoS (CVE-2026-42039) 2026-04-25
AVD-2026-42038 Axios:通过 IP 别名绕过 no_proxy 允许 SSRF (CVE-2026-42038) 2026-04-25
AVD-2026-42037 Axios:通过 formDataToStream 中未经清理的 blob.type 在 multipart/form-data 主体中注入 CRLF (CVE-2026-42037) 2026-04-25
AVD-2026-42036 Axios:HTTP 适配器流式响应绕过 maxContentLength (CVE-2026-42036) 2026-04-25
AVD-2026-42035 Axios:通过原型污染进行标头注入 (CVE-2026-42035) 2026-04-25
« 上一页 第 1 页 / 2 页 • 总计 45 条记录 下一页 »