Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8hc4-vh64-cxmj

Опубликовано: 12 авг. 2024
Источник: github
Github: Прошло ревью

Описание

Server-Side Request Forgery in axios

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

Пакеты

Наименование

axios

npm
Затронутые версииВерсия исправления

>= 1.3.2, <= 1.7.3

1.7.4

EPSS

Процентиль: 84%
0.02141
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

CVSS3: 7.5
redhat
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

CVSS3: 7.5
nvd
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.

CVSS3: 7.5
debian
больше 1 года назад

axios 1.7.2 allows SSRF via unexpected behavior where requests for pat ...

suse-cvrf
больше 1 года назад

Security update for pgadmin4

EPSS

Процентиль: 84%
0.02141
Низкий

Дефекты

CWE-918