axios/axios 中的 `withXSRFToken` 布尔强制转换原型污染 gadget 导致 XSRF Token 跨域泄露 · 安全公告 · GitHub github.com 2026-04-25View in English →Referenced CVEs: CVE-2026-42042 本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。