

AppSec5 min
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Peticiones vulnerables a posible SSRF y filtración de credenciales mediante URL absoluta
Axios puede ignorar baseURL cuando la ruta ya es una URL absoluta. La petición va a otro sitio y las cabeceras por defecto pueden ir con ella.