BDU:2024-02118

Сообщество свободного программного обеспечения, NPM, Inc., ООО «Ред Софт» axios, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-16

Официальное описание

Уязвимость JavaScript-библиотеки axios связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к токену XSRF-TOKEN

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для axios: https://github.com/axios/axios/issues/6006 https://github.com/axios/axios/commit/96ee232bd3ee4de2e657333d4d2191cd389e14d0

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-45857

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/