Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zandereins

#33247de 57,416
8.5CVSS total
Vulnerabilidades · 1
PT-2026-99949
8.5
2026-08-12
Npm · Axios · CVE-2026-101906
**Nome do Software Vulnerável e Versões Afetadas** Axios versões 1.15.0 through 1.19.x **Description** Uma negação de serviço pode ocorrer quando `HTTP PROXY` ou `HTTPS PROXY` está configurado, `NO PROXY` ou `no proxy` não está vazio e redirecionamentos são seguidos. O problema surge quando um Location de redirecionamento manipulado contém vários pontos seguidos por um caractere que não seja um ponto. Nesse cenário, a função `shouldBypassProxy` utiliza uma expressão regular de ponto final quadrática via `Hostname.replace(/.+$/, '')` que causa retrocesso quadrático. Esse processamento síncrono pode bloquear o loop de eventos do Node.js, levando a uma falha do sistema ou falta de resposta. **Recommendations** Atualize o Axios para a versão 1.20.0.