Axios : une faille de pollution de prototype via transformResponse
Une vulnérabilité dans Axios permet de modifier le code JavaScript via transformResponse.
Un attaquant peut altérer le comportement des applications utilisant cette bibliothèque.
Les développeurs doivent mettre à jour leurs dépendances pour éviter des injections malveillantes.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.