
Demonstration of CVE-2025-27152
pnpm install в корневой, backend и frontend директорияхpnpm start:dev в корневой директорииЯ специально использовал версию axios, уязвимую к SSRF-атакам.
http://example.comПромежуточное ПО загрузок уязвимо к атакам обхода пути. Поскольку это не обычный контроллер, эти атаки не могут быть обнаружены инструментами SAST (semgrep и checkmarx).