
Analysez les dépôts locaux pour détecter les versions vulnérables d'axios (CVE-2026-40175) et corrigez-les de manière interactive
Analyse les dépôts locaux pour détecter les versions vulnérables d'axios et les corriger de manière interactive.
Cible CVE-2026-40175 — Injection d'en-tête CRLF menant à du Request Smuggling et SSRF. CVSS 9.9, affecte toutes les versions d'axios < 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# Interactif — sélection par cases à cocher + action groupée
audit-axios ~/Workspace ~/Projects
# Analyse uniquement (adapté au CI, code de sortie 1 si vulnérable)
audit-axios --scan-only ~/Workspace
# Correction automatique de tout
audit-axios --auto-patch ~/Workspace ~/Projects
# Version minimale personnalisée
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| Touche | Action |
|---|---|
space | Activer/désactiver la sélection |
a | Tout sélectionner |
n | Tout désélectionner |
j/k ou flèches | Naviguer |
enter | Confirmer → choisir une action |
q | Quitter |
| Option | Description | Défaut |
|---|---|---|
--scan-only | Rapport uniquement, aucune invite | — |
--auto-patch | Corriger tout sans invite | — |
--min-version | Version minimale sûre | 1.15.0 |
--target | Spécification de version cible | ^1.15.0 |
--include-all | Inclure les extensions IDE, caches et répertoires système | — |
Les extensions IDE (.vscode, .cursor, .kiro, etc.), les caches de paquets (.npm, .yarn) et les répertoires système sont exclus des analyses. Utilisez --include-all pour les inclure.
node_modules et .git sont toujours exclus — les dépendances imbriquées doivent être corrigées via overrides/resolutions, et non par correction directe.
packageManager)--scan-only (code de sortie 1 en cas de vulnérabilité détectée)MIT