Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-39338

Опубликовано: 12 авг. 2024
Источник: debian
EPSS Низкий

Описание

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-axiosfixed1.7.4+dfsg-1package
node-axiosnot-affectedbookwormpackage
node-axiosnot-affectedbullseyepackage

Примечания

  • https://github.com/axios/axios/issues/6463

  • https://jeffhacks.com/advisories/2024/06/24/CVE-2024-39338.html

  • Introduced in: https://github.com/axios/axios/commit/128d56f4a0fb8f5f2ed6e0dd80bc9225fee9538c (v1.3.2)

  • Fixed by: https://github.com/axios/axios/commit/6b6b605eaf73852fb2dae033f1e786155959de3a (v1.7.4)

EPSS

Процентиль: 84%
0.02141
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

CVSS3: 7.5
redhat
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

CVSS3: 7.5
nvd
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

github
больше 1 года назад

Server-Side Request Forgery in axios

suse-cvrf
больше 1 года назад

Security update for pgadmin4

EPSS

Процентиль: 84%
0.02141
Низкий