
Demonstration von CVE-2025-27152
pnpm install im Root-, Backend- und Frontend-Verzeichnis auspnpm start:dev im Root-Verzeichnis ausIch habe absichtlich eine Version von axios verwendet, die anfällig für SSRF-Angriffe ist.
http://example.com einDie Downloads-Middleware ist anfällig für Path-Traversal-Angriffe. Da es sich nicht um einen herkömmlichen Controller handelt, kann dies von den SAST-Tools (semgrep und checkmarx) nicht erkannt werden.