APT情报

A collection of 373 posts
APT情报

Axios 原型污染嵌套对象漏洞:攻击者借 auth 与 paramsSerializer 注入敏感请求

CVE-2026-67319 是 axios 中一款中危原型污染 Gadget 漏洞。当应用的其他组件污染 Object.prototype 后,传入 auth:{} 或 paramsSerializer:{} 空对象会导致攻击者注入 Authorization: Basic 头或篡改查询字符串。本文详解漏洞原理、PoC、影响范围与缓解方案,帮助开发者加固 axios 请求配置安全。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)