
Сканируйте локальные репозитории на наличие уязвимых версий axios (CVE-2026-40175) и исправляйте их в интерактивном режиме
Сканирование локальных репозиториев на уязвимые версии axios и интерактивное исправление.
Нацелен на CVE-2026-40175 — CRLF-инъекция в заголовках, приводящая к контрабанде запросов (Request Smuggling) и SSRF. CVSS 9.9, затрагивает все версии axios < 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# Интерактивный режим — выбор флажками + массовые действия
audit-axios ~/Workspace ~/Projects
# Только сканирование (подходит для CI, код выхода 1 при обнаружении уязвимости)
audit-axios --scan-only ~/Workspace
# Автоматическое исправление всего
audit-axios --auto-patch ~/Workspace ~/Projects
# Пользовательская минимальная версия
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| Клавиша | Действие |
|---|---|
space | Переключить выбор/снятие выбора |
a | Выбрать все |
n | Снять выбор со всех |
j/k или стрелки | Навигация |
enter | Подтвердить → выбрать действие |
q | Выйти |
| Флаг | Описание | По умолчанию |
|---|---|---|
--scan-only | Только отчёт, без запросов | — |
--auto-patch | Исправить всё без запросов | — |
--min-version | Минимальная безопасная версия | 1.15.0 |
--target | Спецификация целевой версии | ^1.15.0 |
--include-all | Включить расширения IDE, кэши и системные каталоги | — |
Расширения IDE (.vscode, .cursor, .kiro и т. д.), кэши пакетов (.npm, .yarn) и системные каталоги исключаются из сканирования. Используйте --include-all, чтобы включить их.
node_modules и .git всегда исключаются — вложенные зависимости следует исправлять через overrides/resolutions, а не прямым патчингом.
packageManager)--scan-only (код выхода 1 при обнаружении уязвимости)MIT