Skip to content
SYS: DATAPOINT//TERMINAL DATE: 2026.07.18 21:04:07 UTC FEED: ● LIVE SOURCES: 7 active ALERTS_24H: 0 CRIT_24H: 0 UPTIME: 97d USER: @operator
ARTICLE [F2]
CYBER ALERT

Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios

Disponibile PoC per CVE-2025-62718 nella libreria Axios. Scenari di attacco, versioni vulnerabili, mitigazioni urgenti per gli sviluppatori.

DATE2026.04.12 09:42
SEVERITYHIGH
READ1 min
Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios

CSIRT Italia / ACN — Alert AL08/260410/CSIRT-ITA

Di cosa si tratta

Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios – ACN

Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios

Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios

Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2025-62718 che interessa Axios, nota libreria client http per l’interoperabilità tra ambienti browser e Node.js.

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2025-62718, di tipo “Normalization Bypass” e con score CVSS v3.x pari a 9.3, è dovuta all’impossibilità da parte del software di normalizzare gli HOSTNAME prima del filtraggio NO_PROXY.

Vulnerabilità coinvolte

CVE-2025-62718

Cosa fare

Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.

Fonte

Alert originale: Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios (CSIRT Italia / ACN).

Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.

> LEAVE A REPLY

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *