Axios 是一个用于浏览器和 Node.js 的基于 Promise 的 HTTP 客户端。在版本 1.0.0 至 1.20.0 之间,dispatchRequest 函数在处理替换请求配置时,会规范化(normalize)继承自 Object.prototype.headers 的属性。如果存在一个同进程的原型污染漏洞导致 Object.prototype.headers 被设置,并且受信任的请求拦截器返回一个新的普通配置对象(该对象不包含自身的 headers 属性),那么在拦截器链执行完毕后,dispatc
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101909 | 8.3 HIGH | Axios 原型污染漏洞 |
| CVE-2026-101901 | 8.2 HIGH | Axios HTTP/2客户端Http2Session初始化中未处理的错误事件导致拒绝服务 |
| CVE-2026-101906 | 8.2 HIGH | Axios 代理绕过中的 ReDoS 漏洞 |
| CVE-2026-101903 | 8.2 HIGH | Axios data URI 解析器 ReDoS 拒绝服务漏洞 |
| CVE-2026-101905 | 7.6 HIGH | Axios Node HTTP适配器原型污染导致请求套接字劫持 |
| CVE-2026-101898 | 7.0 HIGH | Axios HTTP/2适配器绕过DNS和代理控制 |
| CVE-2026-101907 | 7.0 HIGH | Axios maxRedirects: 0未限制导致重定向SSRF漏洞 |
| CVE-2026-101900 | 6.9 MEDIUM | Axios Fetch 适配器 FormData 头注入漏洞 |
| CVE-2026-101902 | 6.9 MEDIUM | Axios 默认实例原型污染漏洞可导致HTTP方法被覆盖 |
| CVE-2026-101908 | 6.9 MEDIUM | Axios 原型污染漏洞,可篡改出站请求 |
暂无评论