Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。 Axios NPM package 0.21.0版本存在安全漏洞,攻击者可利用该漏洞能够通过提供一个URL绕过代理,该URL通过重定向响应一个受限制的主机或IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-27617 | QEMU 安全漏洞 | |
| CVE-2020-28241 | Maxmind Libmaxminddb 缓冲区错误漏洞 | |
| CVE-2020-28242 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2020-28249 | joplin desktop 跨站脚本漏洞 | |
| CVE-2020-28250 | Cellinx NVT Web Server 安全漏洞 | |
| CVE-2020-28196 | MIT Kerberos 代码问题漏洞 | |
| CVE-2020-16846 | SaltStack Salt 操作系统命令注入漏洞 | |
| CVE-2020-17490 | SaltStack Salt 授权问题漏洞 | |
| CVE-2020-25592 | SaltStack Salt 输入验证错误漏洞 | |
| CVE-2020-26521 | NATS nats-server 代码问题漏洞 | |
| CVE-2020-26892 | NATS Server 信任管理问题漏洞 | |
| CVE-2020-27152 | Linux kernel 安全漏洞 | |
| CVE-2020-27616 | QEMU 代码问题漏洞 | |
| CVE-2020-28328 | SalesAgility SuiteCRM 代码问题漏洞 | |
| CVE-2020-27589 | Synopsys Blackduck 信任管理问题漏洞 | |
| CVE-2020-26883 | Lightbend Play Framework 安全漏洞 | |
| CVE-2020-27196 | Lightbend Play Framework 缓冲区错误漏洞 | |
| CVE-2020-26882 | Lightbend Play Framework 输入验证错误漏洞 | |
| CVE-2020-5795 | TP-Link Archer A7 后置链接漏洞 | |
| CVE-2020-7198 | hpe oneview synergy composer 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet