Aller au contenu
Développeur Full Stack
, ,

Axios : erreur de session HTTP/2 non gérée pouvant arrêter le processus

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Axios ne met pas en place une gestion suffisante des erreurs de session HTTP/2 lors de son initialisation ou de sa réutilisation. Une erreur non interceptée peut alors sortir du mécanisme normal de rejet des promesses et faire terminer le processus Node.js ; Axios 1.20.0 corrige la faille.

Node.js
IdentifiantCVE-2026-101901
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.20.0

Source : NVD — CVE-2026-101901

Analyse technique

Le problème survient lorsqu’une ClientHttp2Session émet une erreur pendant son initialisation ou sa réutilisation avec le chemin Axios HTTP/2.

Impact, versions et correctif

Événement datéNouvelle fiche publiée pendant la période demandée : 2026-09-28T18:17:18.233Z.
ImpactDéni de service par arrêt du processus Node.js.
Versions affectéesAxios 1.13.0 à 1.19.x
Version corrigée1.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-09-28T18:17:18.233Z
Mise à jour2026-09-28T18:17:18.233Z

Détection / vérification

Repérer Axios 1.13.0 à 1.19.x et vérifier l’utilisation de HTTP/2.

Action recommandée

Mettre à jour Axios vers la version 1.20.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :