Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4w2v-q235-vp99

Опубликовано: 04 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Axios vulnerable to Server-Side Request Forgery

Axios NPM package 0.21.0 contains a Server-Side Request Forgery (SSRF) vulnerability where an attacker is able to bypass a proxy by providing a URL that responds with a redirect to a restricted host or IP address.

Пакеты

Наименование

axios

npm
Затронутые версииВерсия исправления

< 0.21.1

0.21.1

EPSS

Процентиль: 63%
0.00446
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 5 лет назад

Axios NPM package 0.21.0 contains a Server-Side Request Forgery (SSRF) vulnerability where an attacker is able to bypass a proxy by providing a URL that responds with a redirect to a restricted host or IP address.

CVSS3: 5.9
redhat
больше 5 лет назад

Axios NPM package 0.21.0 contains a Server-Side Request Forgery (SSRF) vulnerability where an attacker is able to bypass a proxy by providing a URL that responds with a redirect to a restricted host or IP address.

CVSS3: 5.9
nvd
больше 5 лет назад

Axios NPM package 0.21.0 contains a Server-Side Request Forgery (SSRF) vulnerability where an attacker is able to bypass a proxy by providing a URL that responds with a redirect to a restricted host or IP address.

CVSS3: 5.9
debian
больше 5 лет назад

Axios NPM package 0.21.0 contains a Server-Side Request Forgery (SSRF) ...

CVSS3: 5.9
fstec
больше 4 лет назад

Уязвимость библиотеки axios прикладного программного обеспечения Аврора Центр, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 63%
0.00446
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-918