Veille sécuritéBackend & données
P3Élevée
Dans Axios, le chemin de requête HTTP/2 ne respecte pas toujours les réglages de proxy ni la politique de résolution DNS fournie par l’appelant. Des requêtes peuvent ainsi contourner le proxy prévu ou la résolution DNS configurée ; le correctif est disponible dans la version 1.20.0.
Node.js
IdentifiantCVE-2026-101898
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.20.0
Source : NVD — CVE-2026-101898
Analyse technique
Le problème concerne les requêtes HTTPS configurées avec HTTP/2 et un proxy explicite ou issu de l’environnement, ou reposant sur une fonction config.lookup fournie par l’appelant.
Impact, versions et correctif
Événement datéNouvelle fiche publiée pendant la période demandée : 2026-09-28T18:17:17.860Z.
ImpactUne requête HTTP/2 peut ne pas passer par le proxy prévu ou ne pas appliquer la politique DNS demandée.
Versions affectéesAxios 1.13.0 à 1.19.x
Version corrigée1.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7
Publication2026-09-28T18:17:17.860Z
Mise à jour2026-09-28T18:17:17.860Z
Détection / vérification
Repérer Axios 1.13.0 à 1.19.x et vérifier les usages HTTP/2 avec proxy explicite, variables de proxy ou config.lookup personnalisée.
Action recommandée
Mettre à jour Axios vers la version 1.20.0.
Sources
Priorisation DFS : P3 · 1 source(s).