VDB

CNVD-2020-64302

CNVD-2020-64302 PUBLISHED

Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。 Axios NPM package 0.21.0版本存在安全漏洞,攻击者可利用该漏洞能够通过提供一个URL绕过代理,该URL通过重定向响应一个受限制的主机或IP地址。

Timeline

  • Nov 6, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›