Axios NPM package 安全漏洞 CVE-2020-28168 CNNVD-202011-650 CNVD-2020-64302

4.3 AV AC AU C I A
发布: 2020-11-06
修订: 2024-11-21

Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。 Axios NPM package 0.21.0版本存在安全漏洞,攻击者可利用该漏洞能够通过提供一个URL绕过代理,该URL通过重定向响应一个受限制的主机或IP地址。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息