runtz
    Playground
  • Precios
  • IA
  • Docs
  • Newsletter
    Ingresar

Newsletter

AppSec
Todos los artículosAppSec1company1DevSecOps3host1

Al suscribirte, aceptas recibir nuestra newsletter. Política de privacidad.

Últimas publicaciones

01 / artículos
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absolutaSCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absoluta
AppSec5 min

SCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absoluta

Axios puede ignorar baseURL cuando la ruta ya es una URL absoluta. La petición va a otro sitio y las cabeceras por defecto pueden ir con ella.

28 sept 2026