Axios XSRF-TOKEN CSRF漏洞
漏洞描述 Axios 是一个基于 Promise 的浏览器和 Node.js 的 HTTP 客户端。 在 Axios 受影响版本中,当 XSRF-TOKEN cookie 可用且 withCredentials 设置打开时,该库会在对任何服务器的所有请求中将 XSRF-TOKEN cookie 值插入 X-XSRF-TOKEN 标头。攻击者可以通过构造链接、页面等方式诱导受害者点击,以受害者的身份执行未经授权的操作,可能导致账户被接管、数据泄露等安全问题。 漏洞名称 Axios XSRF-TOKEN CSRF漏洞 漏洞类型 侵犯隐私 发现时间 2023-11-09 漏洞影响广度 广 MPS编号 MPS-v3q7-sjd2 CVE编号 CVE-2023-45857 CNVD编号 - 影响范围 axios@(-∞, 1.6.0) org.webjars.bower:axios@(-∞, 1.5.1] org.webjars.bowergithub.axios:axios@(-∞, 1.5.1] org.webjars.npm:axios@(-∞, 1.5.1] 修复方案 将组件 axios...

