Описание
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
Ссылки
- Release Notes
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.3.2 (включая) до 1.7.4 (исключая)
cpe:2.3:a:axios:axios:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 84%
0.02141
Низкий
7.5 High
CVSS3
4 Medium
CVSS3
Дефекты
CWE-918
CWE-918
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 1 года назад
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
CVSS3: 7.5
redhat
больше 1 года назад
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
CVSS3: 7.5
debian
больше 1 года назад
axios 1.7.2 allows SSRF via unexpected behavior where requests for pat ...
EPSS
Процентиль: 84%
0.02141
Низкий
7.5 High
CVSS3
4 Medium
CVSS3
Дефекты
CWE-918
CWE-918