
افحص المستودعات المحلية بحثًا عن إصدارات axios الضعيفة (CVE-2026-40175) وقم بتصحيحها بشكل تفاعلي
افحص المستودعات المحلية بحثًا عن إصدارات axios الضعيفة وقم بتصحيحها بشكل تفاعلي.
يستهدف CVE-2026-40175 — حقن رأس CRLF يؤدي إلى تهريب الطلبات و SSRF. درجة CVSS 9.9، ويؤثر على جميع إصدارات axios الأقل من 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# تفاعلي — تحديد مربعات الاختيار + إجراء جماعي
audit-axios ~/Workspace ~/Projects
# فحص فقط (مناسب لـ CI، رمز الخروج 1 إذا كان هناك ثغرة)
audit-axios --scan-only ~/Workspace
# تصحيح تلقائي لكل شيء
audit-axios --auto-patch ~/Workspace ~/Projects
# إصدار أدنى مخصص
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| المفتاح | الإجراء |
|---|
space | تبديل التحديد/إلغاء التحديد |
a | تحديد الكل |
n | إلغاء تحديد الكل |
j/k أو الأسهم | التنقل |
enter | تأكيد ← اختيار الإجراء |
q | خروج |
| العلم | الوصف | الافتراضي |
|---|---|---|
--scan-only | تقرير فقط، بدون مطالبات | — |
--auto-patch | تصحيح كل شيء دون مطالبة | — |
--min-version | الحد الأدنى للإصدار الآمن | 1.15.0 |
--target | مواصفات الإصدار المستهدف | ^1.15.0 |
--include-all | تضمين إضافات IDE وذاكرة التخزين المؤقت وأدلة النظام | — |
إضافات IDE (.vscode, .cursor, .kiro, إلخ)، وذاكرة التخزين المؤقت للحزم (.npm, .yarn)، وأدلة النظام مستثناة من الفحص. استخدم --include-all لتضمينها.
node_modules و .git مستثناة دائمًا — يجب إصلاح التبعيات المتداخلة عبر overrides/resolutions، وليس عبر التصحيح المباشر.
packageManager)--scan-only (رمز الخروج 1 عند اكتشاف ثغرة)MIT