Axios 是一个面向浏览器和 Node.js 的基于 Promise 的 HTTP 客户端。在版本 1.13.0 至 1.20.0 之间,Axios 的 HTTP/2 请求设置未能一致地应用代理配置以及调用方提供的 DNS 查找策略。当发起 HTTPS 请求并使用 时,若显式配置了代理( )或通过环境变量派生出代理设置,或者依赖于调用方提供的 DNS 策略,则问题尤为突出。在调用 之前,HTTP/2 路径可能未按配置的代理行为正确连接,或未应用调用方指定的 DNS 解析策略。这导致请求可能绕过预期的代理路由或调用
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101909 | 8.3 HIGH | Axios 原型污染漏洞 |
| CVE-2026-101901 | 8.2 HIGH | Axios HTTP/2客户端Http2Session初始化中未处理的错误事件导致拒绝服务 |
| CVE-2026-101906 | 8.2 HIGH | Axios 代理绕过中的 ReDoS 漏洞 |
| CVE-2026-101903 | 8.2 HIGH | Axios data URI 解析器 ReDoS 拒绝服务漏洞 |
| CVE-2026-101905 | 7.6 HIGH | Axios Node HTTP适配器原型污染导致请求套接字劫持 |
| CVE-2026-101907 | 7.0 HIGH | Axios maxRedirects: 0未限制导致重定向SSRF漏洞 |
| CVE-2026-101900 | 6.9 MEDIUM | Axios Fetch 适配器 FormData 头注入漏洞 |
| CVE-2026-101902 | 6.9 MEDIUM | Axios 默认实例原型污染漏洞可导致HTTP方法被覆盖 |
| CVE-2026-101904 | 6.9 MEDIUM | Axios 继承头导致的头部注入漏洞 |
| CVE-2026-101908 | 6.9 MEDIUM | Axios 原型污染漏洞,可篡改出站请求 |
暂无评论