You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Axios 1.0.0-1.5.1及>=1.3.2版本的漏洞问题?

Axios漏洞修复指南:从中度到高危漏洞的解决步骤

问题描述

执行npm install时触发中度漏洞提示:

1 moderate severity vulnerability

To address all issues, run:
npm audit fix

Run npm audit for details.

npm audit详情报告:

# npm audit report

axios  1.0.0 - 1.5.1
Severity: moderate
Axios Cross-Site Request Forgery Vulnerability
fix available via `npm audit fix`
node_modules/axios

1 moderate severity vulnerability

To address all issues, run:
  npm audit fix

执行npm audit fix后,漏洞升级为高危:

# npm audit report

axios  >=1.3.2
Severity: high
Server-Side Request Forgery in axios
fix available via `npm audit fix`
node_modules/axios

1 high severity vulnerability

To address all issues, run:
  npm audit fix

解决方案

1. 手动指定安全版本

直接安装同时修复两个漏洞的Axios稳定版本(1.6.0及以上版本已修复这两个安全问题):

npm install axios@^1.6.0

2. 清理依赖后重装(解决版本冲突场景)

若自动修复出现依赖版本冲突,可彻底清理后重新安装:

  • 删除本地依赖文件:
rm -rf node_modules package-lock.json
  • 重新安装所有依赖:
npm install

3. 验证修复结果

完成操作后执行以下命令确认漏洞已消除:

npm audit

内容的提问来源于stack exchange,提问作者Chiara Ani

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 19:37:04