
Demostración de CVE-2025-27152
pnpm install en los directorios raíz, backend y frontendpnpm start:dev en el directorio raízUtilicé específicamente una versión de axios que es vulnerable a ataques SSRF.
http://example.comEl middleware de descargas es vulnerable a ataques de path traversal. Debido a que no es un controlador convencional, esto no puede ser detectado por las herramientas SAST (semgrep y checkmarx).