CVE-2024-39338
Moderate
CVE-2024-39338
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
Exploit probability
1.2%
Published
August 9, 2024
Required by
Not available
Last source change
August 12, 2026
02 / AFFECTED SOFTWARE
Affected packages
24 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
Open Source Vulnerabilities
CVE-2024-39338
View original source
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
Open Source Vulnerabilities
GHSA-8hc4-vh64-cxmj
View original source
axios 1.7.2 allows SSRF via unexpected behavior where requests for path relative URLs get processed as protocol relative URLs.
05 / REFERENCES
Further evidence
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/39xxx/CVE-2024-39338.json
- https://github.com/axios/axios/releases
- https://jeffhacks.com/advisories/2024/06/24/CVE-2024-39338.html
- https://nvd.nist.gov/vuln/detail/CVE-2024-39338
- https://github.com/axios/axios
- https://github.com/axios/axios/commit/6b6b605eaf73852fb2dae033f1e786155959de3a
- https://github.com/axios/axios/issues/6463
- https://github.com/axios/axios/pull/6539
- https://github.com/axios/axios/pull/6543
- https://github.com/axios/axios/releases/tag/v1.7.4