Axios NPM package 安全漏洞

漏洞ID 2227062 漏洞类型 其他
发布时间 2020-www.fons.com.cn/tag/11" target="_blank">11-06 更新时间 2020-11-09
CVE编号 CVE-2020-28168

CNNVD-ID CNNVD-202011-650
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://P ] 0 O w Q ) F Rwww.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNM ] P Y T U aVD=CNNVD-202011-650
漏洞详情
Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。
Axios NPM package 0.21.0版本存在安全漏洞,攻击者可利用该漏洞能够通过提供一个URL绕过代理,该URL通过重定向响应一个受限制的主机或IP地址。
参考资料

来源:nvd.nist.gov

链接:https://nvd.n1 _ B N Y , Xist.gov/vuln/detail/CVE-2020-28168