
로컬 저장소에서 취약한 axios 버전(CVE-2026-40175)을 스캔하고 대화형으로 패치합니다.
로컬 저장소에서 취약한 axios 버전을 스캔하고 대화형으로 패치합니다.
CVE-2026-40175 — 요청 스머글링 및 SSRF로 이어지는 CRLF 헤더 주입 취약점을 대상으로 합니다. CVSS 9.9, 모든 axios < 1.15.0 버전에 영향.
npx audit-axios ~/Workspace ~/Projects
# 대화형 — 체크박스 선택 + 일괄 작업
audit-axios ~/Workspace ~/Projects
# 스캔 전용 (CI 친화적, 취약 시 종료 코드 1)
audit-axios --scan-only ~/Workspace
# 전체 자동 패치
audit-axios --auto-patch ~/Workspace ~/Projects
# 사용자 지정 최소 버전
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| 키 | 동작 |
|---|
space | 선택/선택 해제 토글 |
a | 모두 선택 |
n | 모두 선택 해제 |
j/k 또는 화살표 | 탐색 |
enter | 확인 → 동작 선택 |
q | 종료 |
| 플래그 | 설명 | 기본값 |
|---|---|---|
--scan-only | 보고만 수행, 프롬프트 없음 | — |
--auto-patch | 프롬프트 없이 모두 패치 | — |
--min-version | 최소 안전 버전 | 1.15.0 |
--target | 대상 버전 사양 | ^1.15.0 |
--include-all | IDE 확장, 캐시, 시스템 디렉터리 포함 | — |
IDE 확장(.vscode, .cursor, .kiro 등), 패키지 캐시(.npm, .yarn), 시스템 디렉터리는 스캔에서 제외됩니다. 포함하려면 --include-all을 사용하세요.
node_modules와 .git은 항상 제외됩니다 — 중첩된 의존성은 직접 패치가 아닌 overrides/resolutions을 통해 수정해야 합니다.
packageManager 필드 포함)--scan-only를 통한 CI 모드 (취약점 발견 시 종료 코드 1)MIT