目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-44488— Axios 资源分配无限制或节流漏洞

CVSS 7.5 · High
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-44488 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Axios: Allocation of Resources Without Limits or Throttling in axios
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Axios is a promise based HTTP client for the browser and Node.js. Axios versions 1.7.0 through 1.15.x did not enforce configured request and response size limits when requests were sent with the fetch adapter. Applications that selected adapter: 'fetch', or ran in environments where axios resolved to the fetch adapter, could receive or send bodies larger than maxContentLength or maxBodyLength despite those limits being explicitly configured. This can cause resource exhaustion in server-side usage when a malicious or compromised server returns an oversized response, when an attacker can supply a large data: URL, or when an application forwards attacker-controlled request bodies through axios while relying on maxBodyLength as a boundary. This vulnerability is fixed in 0.32.0 and 1.16.0.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
不加限制或调节的资源分配
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
axiosaxios >= 1.7.0, < 1.16.0 -

二、漏洞 CVE-2026-44488 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-44488 的情报信息

登录查看更多情报信息。

CVE-2026-44488 其他参考 (1)

同批安全公告 · axios · 2026-06-11 · 共 9 条

CVE-2026-444948.7 HIGHAxios 配置代理原型污染中间人攻击漏洞
CVE-2026-444928.6 HIGHAxios NO_PROXY绕过漏洞(CVE-2025-62718)
CVE-2026-444967.5 HIGHAxios Cookie名称注入导致正则表达式拒绝服务漏洞
CVE-2026-444867.5 HIGHAxios 代理授权头泄露至重定向目标
CVE-2026-444957.0 HIGHAxios 配置合并原型污染导致凭证窃取与响应劫持
CVE-2026-444904.8 MEDIUMAxios 原型链污染致 DoS 与头部注入漏洞
CVE-2026-444893.7 LOWAxios 原型链污染导致 Proxy-Authorization 头注入漏洞
CVE-2026-44487Axios Node.js适配器中通过HTTP到HTTPS重定向导致代理授权凭证泄漏漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-44488

暂无评论


发表评论