
Scansiona i repository locali per versioni vulnerabili di axios (CVE-2026-40175) e applica la patch in modo interattivo
Scansiona i repository locali per versioni vulnerabili di axios e applica patch in modo interattivo.
Prende di mira CVE-2026-40175 — Iniezione di intestazioni CRLF che porta a Request Smuggling e SSRF. CVSS 9.9, colpisce tutte le versioni di axios < 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# Interattivo — selezione con checkbox + azione di massa
audit-axios ~/Workspace ~/Projects
# Solo scansione (adatto a CI, codice di uscita 1 se vulnerabile)
audit-axios --scan-only ~/Workspace
# Applica patch automaticamente a tutto
audit-axios --auto-patch ~/Workspace ~/Projects
# Versione minima personalizzata
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| Tasto | Azione |
|---|---|
space | Attiva/disattiva selezione |
a | Seleziona tutto |
n | Deseleziona tutto |
j/k o frecce | Naviga |
enter | Conferma → scegli azione |
q | Esci |
| Flag | Descrizione | Predefinito |
|---|---|---|
--scan-only | Solo report, nessuna richiesta | — |
--auto-patch | Applica patch a tutto senza richieste | — |
--min-version | Versione minima sicura | 1.15.0 |
--target | Specifica della versione target | ^1.15.0 |
--include-all | Includi estensioni IDE, cache e directory di sistema | — |
Le estensioni IDE (.vscode, .cursor, .kiro, ecc.), le cache dei pacchetti (.npm, .yarn) e le directory di sistema sono escluse dalle scansioni. Usa --include-all per includerle.
node_modules e .git sono sempre esclusi — le dipendenze annidate dovrebbero essere corrette tramite overrides/resolutions, non tramite patch dirette.
packageManager)--scan-only (uscita 1 se viene trovata una vulnerabilità)MIT