CSIRT Italia / ACN — Alert AL08/260410/CSIRT-ITA
Di cosa si tratta
Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios – ACN
Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios
Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2025-62718 che interessa Axios, nota libreria client http per l’interoperabilità tra ambienti browser e Node.js.
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2025-62718, di tipo “Normalization Bypass” e con score CVSS v3.x pari a 9.3, è dovuta all’impossibilità da parte del software di normalizzare gli HOSTNAME prima del filtraggio NO_PROXY.
Vulnerabilità coinvolte
Cosa fare
Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.
Fonte
Alert originale: Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios (CSIRT Italia / ACN).
Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.
