
Demonstração do CVE-2025-27152
pnpm install nos diretórios raiz, backend e frontendpnpm start:dev no diretório raizUsei especificamente uma versão do axios que é vulnerável a ataques de SSRF.
http://example.comO middleware de downloads é vulnerável a ataques de path traversal. Como não se trata de um controller convencional, isso não pode ser detectado pelas ferramentas SAST (semgrep e checkmarx).