目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

axios/axios 中的 `withXSRFToken` 布尔强制转换原型污染 gadget 导致 XSRF Token 跨域泄露 · 安全公告 · GitHub

Security AdvisoryCVE-2026-4242Mediumaxios
Affected:
  • axios <1.15.0
  • axios <0.31.0
Fixed in:
  • axios >=1.15.1
  • axios >=0.31.1
Referenced CVEs: CVE-2026-42042 · 5.4

本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文
同源更多文章