axios/axios 中的 `withXSRFToken` 布尔强制转换原型污染 gadget 导致 XSRF Token 跨域泄露 · 安全公告 · GitHub
Security AdvisoryCVE-2026-4242Mediumaxios
Affected:
- axios <1.15.0
- axios <0.31.0
Fixed in:
- axios >=1.15.1
- axios >=0.31.1
Referenced CVEs: CVE-2026-42042 · 5.4
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。