
Démonstration de CVE-2025-27152
pnpm install dans les répertoires racine, backend et frontendpnpm start:dev dans le répertoire racineJ'ai spécifiquement utilisé une version d'axios vulnérable aux attaques SSRF.
http://example.comLe middleware de téléchargements est vulnérable aux attaques de type path traversal. Comme il ne s'agit pas d'un contrôleur conventionnel, cela ne peut pas être détecté par les outils SAST (semgrep et checkmarx).