Axios 是一个基于 Promise 的 HTTP 客户端,适用于浏览器和 Node.js 环境。从版本 1.17.0 到 1.20.0,其 适配器绕过了 的重定向策略。当 Axios 请求使用 适配器并将 设置为 0 时,若收到重定向响应,底层的 实现会跟随重定向,而不是将重定向响应原样返回。这导致即使禁用了重定向,重定向后的请求仍可能访问内部响应或触及具有状态更改的内部端点。该问题已在版本 1.20.0 中得到修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101909 | 8.3 HIGH | Axios 原型污染漏洞 |
| CVE-2026-101901 | 8.2 HIGH | Axios HTTP/2客户端Http2Session初始化中未处理的错误事件导致拒绝服务 |
| CVE-2026-101906 | 8.2 HIGH | Axios 代理绕过中的 ReDoS 漏洞 |
| CVE-2026-101903 | 8.2 HIGH | Axios data URI 解析器 ReDoS 拒绝服务漏洞 |
| CVE-2026-101905 | 7.6 HIGH | Axios Node HTTP适配器原型污染导致请求套接字劫持 |
| CVE-2026-101898 | 7.0 HIGH | Axios HTTP/2适配器绕过DNS和代理控制 |
| CVE-2026-101900 | 6.9 MEDIUM | Axios Fetch 适配器 FormData 头注入漏洞 |
| CVE-2026-101902 | 6.9 MEDIUM | Axios 默认实例原型污染漏洞可导致HTTP方法被覆盖 |
| CVE-2026-101904 | 6.9 MEDIUM | Axios 继承头导致的头部注入漏洞 |
| CVE-2026-101908 | 6.9 MEDIUM | Axios 原型污染漏洞,可篡改出站请求 |
暂无评论