Axios 是一个面向浏览器和 Node.js 的基于 Promise 的 HTTP 客户端。在版本 1.7.0 至 1.20.0 之间,其 fetch 适配器会构造一个带有经过清理的 resolvedOptions 的 Request 对象,但随后仍使用原始的 fetchOptions 调用 fetch 函数。在同一进程中,存在一个独立的通过原型污染漏洞来篡改 Object.prototype.headers 的问题,导致 fetchOptions.headers 通过原型继承解析出值。在构造完 Request
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101909 | 8.3 HIGH | Axios 原型污染漏洞 |
| CVE-2026-101901 | 8.2 HIGH | Axios HTTP/2客户端Http2Session初始化中未处理的错误事件导致拒绝服务 |
| CVE-2026-101906 | 8.2 HIGH | Axios 代理绕过中的 ReDoS 漏洞 |
| CVE-2026-101903 | 8.2 HIGH | Axios data URI 解析器 ReDoS 拒绝服务漏洞 |
| CVE-2026-101905 | 7.6 HIGH | Axios Node HTTP适配器原型污染导致请求套接字劫持 |
| CVE-2026-101898 | 7.0 HIGH | Axios HTTP/2适配器绕过DNS和代理控制 |
| CVE-2026-101907 | 7.0 HIGH | Axios maxRedirects: 0未限制导致重定向SSRF漏洞 |
| CVE-2026-101900 | 6.9 MEDIUM | Axios Fetch 适配器 FormData 头注入漏洞 |
| CVE-2026-101902 | 6.9 MEDIUM | Axios 默认实例原型污染漏洞可导致HTTP方法被覆盖 |
| CVE-2026-101904 | 6.9 MEDIUM | Axios 继承头导致的头部注入漏洞 |
暂无评论