Aller au contenu
Développeur Full Stack
, ,

Axios : contournement possible des paramètres de proxy ou de résolution DNS en HTTP/2

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans Axios, le chemin de requête HTTP/2 ne respecte pas toujours les réglages de proxy ni la politique de résolution DNS fournie par l’appelant. Des requêtes peuvent ainsi contourner le proxy prévu ou la résolution DNS configurée ; le correctif est disponible dans la version 1.20.0.

Node.js
IdentifiantCVE-2026-101898
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.20.0

Source : NVD — CVE-2026-101898

Analyse technique

Le problème concerne les requêtes HTTPS configurées avec HTTP/2 et un proxy explicite ou issu de l’environnement, ou reposant sur une fonction config.lookup fournie par l’appelant.

Impact, versions et correctif

Événement datéNouvelle fiche publiée pendant la période demandée : 2026-09-28T18:17:17.860Z.
ImpactUne requête HTTP/2 peut ne pas passer par le proxy prévu ou ne pas appliquer la politique DNS demandée.
Versions affectéesAxios 1.13.0 à 1.19.x
Version corrigée1.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7
Publication2026-09-28T18:17:17.860Z
Mise à jour2026-09-28T18:17:17.860Z

Détection / vérification

Repérer Axios 1.13.0 à 1.19.x et vérifier les usages HTTP/2 avec proxy explicite, variables de proxy ou config.lookup personnalisée.

Action recommandée

Mettre à jour Axios vers la version 1.20.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :