PT-2026-44984 · Npm · Axios

Published

2026-05-29

·

Updated

2026-05-29

·

CVE-2026-44492

CVSS v2.0

7.8

High

VectorAV:N/AC:L/Au:N/C:C/I:N/A:N
Уязвимость файла lib/helpers/shouldBypassProxy.js библиотеки axios связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Exploit

Fix

SSRF

Weakness Enumeration

Related Identifiers

BDU:2026-07710
CVE-2026-44492

Affected Products

Axios