runtz
    Playground
  • Preços
  • IA
  • Docs
  • Newsletter
    Entrar

Newsletter

AppSec
Todos os artigosAppSec1company1DevSecOps3host1

Ao se inscrever, você aceita receber nossa newsletter. Política de privacidade.

Últimas publicações

01 / artigos
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absolutaSCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absoluta
AppSec5 min

SCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absoluta

O axios pode ignorar o baseURL quando o caminho já é uma URL absoluta. A requisição vai para outro lugar e os headers padrão podem ir junto.

28 de set. de 2026