如何解决Axios 1.0.0-1.5.1及>=1.3.2版本的漏洞问题?
Axios漏洞修复指南:从中度到高危漏洞的解决步骤
问题描述
执行npm install时触发中度漏洞提示:
1 moderate severity vulnerability
To address all issues, run:
npm audit fixRun
npm auditfor details.
npm audit详情报告:
# npm audit report axios 1.0.0 - 1.5.1 Severity: moderate Axios Cross-Site Request Forgery Vulnerability fix available via `npm audit fix` node_modules/axios 1 moderate severity vulnerability To address all issues, run: npm audit fix
执行npm audit fix后,漏洞升级为高危:
# npm audit report axios >=1.3.2 Severity: high Server-Side Request Forgery in axios fix available via `npm audit fix` node_modules/axios 1 high severity vulnerability To address all issues, run: npm audit fix
解决方案
1. 手动指定安全版本
直接安装同时修复两个漏洞的Axios稳定版本(1.6.0及以上版本已修复这两个安全问题):
npm install axios@^1.6.0
2. 清理依赖后重装(解决版本冲突场景)
若自动修复出现依赖版本冲突,可彻底清理后重新安装:
- 删除本地依赖文件:
rm -rf node_modules package-lock.json
- 重新安装所有依赖:
npm install
3. 验证修复结果
完成操作后执行以下命令确认漏洞已消除:
npm audit
内容的提问来源于stack exchange,提问作者Chiara Ani
相关产品推荐
相关产品推荐

