

AppSec5 min
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absoluta
O axios pode ignorar o baseURL quando o caminho já é uma URL absoluta. A requisição vai para outro lugar e os headers padrão podem ir junto.