BDU:2024-02118
Сообщество свободного программного обеспечения, NPM, Inc., ООО «Ред Софт» axios, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2023-10-16
Официальное описание
Уязвимость JavaScript-библиотеки axios связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к токену XSRF-TOKEN
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для axios: https://github.com/axios/axios/issues/6006 https://github.com/axios/axios/commit/96ee232bd3ee4de2e657333d4d2191cd389e14d0
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-45857
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/