Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hash3Lizer

#42622de 57,416
6.9CVSS total
Vulnerabilidades · 1
PT-2026-99941
6.9
2026-09-28
Npm · Axios · CVE-2026-101902
**Nome do Software Vulnerável e Versões Afetadas** Axios versões 0.27.2 até 0.33.x Axios versões anteriores a 1.20.0 **Descrição** Requisições de instância padrão que omitem um método explícito podem ler um valor de método herdado do Object.prototype. Se o Object.prototype.method for poluído por outra vulnerabilidade no mesmo processo, chamadas como `axios.request({ url })` e `axios({ url })` podem enviar um método HTTP de alteração de estado em vez do GET padrão. Este problema atua como um gadget de leitura no despacho de requisições, permitindo que uma poluição de protótipo existente seja aproveitada para comportamentos inesperados. **Recomendações** Atualize para a versão 0.34.0. Atualize para a versão 1.20.0.