
Dimostrazione di CVE-2025-27152
pnpm install nelle directory root, backend e frontendpnpm start:dev nella directory rootHo usato specificamente una versione di axios vulnerabile ad attacchi SSRF.
http://example.comIl middleware dei download è vulnerabile ad attacchi di path traversal. Poiché non si tratta di un controller convenzionale, non può essere rilevato dagli strumenti SAST (semgrep e checkmarx).