1.
aikido.dev | vulnerability | Medium | | original ↗ | #prototype-pollution | #request-smuggling | #cve | #ssrf
Aikido analyzed the 'critical' Axios CVE-2026-40175 gadget chain—prototype pollution to CRLF injection to SSRF—and concluded Node.js blocks CRLF in headers, making it unexploitable in practice.
Skip to content