
Lokale Repos nach verwundbaren axios-Versionen (CVE-2026-40175) durchsuchen und interaktiv patchen
Lokale Repos nach verwundbaren axios-Versionen durchsuchen und interaktiv patchen.
Zielt auf CVE-2026-40175 — CRLF-Header-Injection, die zu Request Smuggling & SSRF führt. CVSS 9.9, betrifft alle axios < 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# Interaktiv — Checkbox-Auswahl + Sammelaktion
audit-axios ~/Workspace ~/Projects
# Nur scannen (CI-freundlich, Exit-Code 1 bei Verwundbarkeit)
audit-axios --scan-only ~/Workspace
# Alles automatisch patchen
audit-axios --auto-patch ~/Workspace ~/Projects
# Benutzerdefinierte Mindestversion
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| Taste | Aktion |
|---|
space | Auswahl aktivieren/deaktivieren |
a | Alle auswählen |
n | Auswahl aufheben |
j/k oder Pfeiltasten | Navigieren |
enter | Bestätigen → Aktion wählen |
q | Beenden |
| Flag | Beschreibung | Standard |
|---|---|---|
--scan-only | Nur Bericht, keine Eingabeaufforderungen | — |
--auto-patch | Alles ohne Rückfrage patchen | — |
--min-version | Mindestversion für Sicherheit | 1.15.0 |
--target | Zielversionsspezifikation | ^1.15.0 |
--include-all | IDE-Erweiterungen, Caches und Systemverzeichnisse einbeziehen | — |
IDE-Erweiterungen (.vscode, .cursor, .kiro usw.), Paket-Caches (.npm, .yarn) und Systemverzeichnisse sind von Scans ausgeschlossen. Verwenden Sie --include-all, um sie einzubeziehen.
node_modules und .git sind immer ausgeschlossen — verschachtelte Abhängigkeiten sollten über overrides/resolutions behoben werden, nicht durch direktes Patchen.
packageManager-Feld)--scan-only (Exit 1 bei gefundener Verwundbarkeit)MIT