Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en axios (CVE-2024-57965)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025

Descripción

En axios anterior a la versión 1.7.8, lib/helpers/isURLSameOrigin.js no utiliza un objeto URL al determinar un origen y tiene una llamada setAttribute('href',href) potencialmente no deseada. NOTA: algunas partes consideran que el cambio de código solo soluciona un mensaje de advertencia de una herramienta SAST y no corrige una vulnerabilidad.