
स्थानीय रिपॉजिटरी में कमजोर axios संस्करणों (CVE-2026-40175) के लिए स्कैन करें और इंटरैक्टिव रूप से पैच करें
स्थानीय रिपॉजिटरी में असुरक्षित axios संस्करणों को स्कैन करें और इंटरैक्टिव रूप से पैच करें।
लक्ष्य CVE-2026-40175 — CRLF हेडर इंजेक्शन जो रिक्वेस्ट स्मगलिंग और SSRF की ओर ले जाता है। CVSS 9.9, सभी axios < 1.15.0 को प्रभावित करता है।
npx audit-axios ~/Workspace ~/Projects
# इंटरैक्टिव — चेकबॉक्स चयन + बल्क कार्रवाई
audit-axios ~/Workspace ~/Projects
# केवल स्कैन (CI-अनुकूल, असुरक्षित होने पर एग्जिट कोड 1)
audit-axios --scan-only ~/Workspace
# सब कुछ स्वतः पैच करें
audit-axios --auto-patch ~/Workspace ~/Projects
# कस्टम न्यूनतम संस्करण
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| कुंजी | कार्रवाई |
|---|
space | चयन/अचयन टॉगल करें |
a | सभी चुनें |
n | सभी अचयन करें |
j/k या तीर कुंजियाँ | नेविगेट करें |
enter | पुष्टि करें → कार्रवाई चुनें |
q | बाहर निकलें |
| फ्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--scan-only | केवल रिपोर्ट, कोई प्रॉम्प्ट नहीं | — |
--auto-patch | बिना प्रॉम्प्ट के सभी पैच करें | — |
--min-version | न्यूनतम सुरक्षित संस्करण | 1.15.0 |
--target | लक्ष्य संस्करण विनिर्देश | ^1.15.0 |
--include-all | IDE एक्सटेंशन, कैश और सिस्टम निर्देशिकाएँ शामिल करें | — |
IDE एक्सटेंशन (.vscode, .cursor, .kiro, आदि), पैकेज कैश (.npm, .yarn), और सिस्टम निर्देशिकाएँ स्कैन से बाहर रखी गई हैं। उन्हें शामिल करने के लिए --include-all का उपयोग करें।
node_modules और .git हमेशा बाहर रखे जाते हैं — नेस्टेड निर्भरताओं को सीधे पैचिंग के बजाय overrides/resolutions के माध्यम से ठीक किया जाना चाहिए।
packageManager फ़ील्ड सहित)--scan-only के साथ CI मोड (भेद्यता मिलने पर एग्जिट 1)MIT