先に結論 axiosを使ってる人は脆弱性があるのでv0.18.1以降に上げましょう axiosを使っていない人は関係ないのでブラウザバックして大丈夫です。 axiosはJavaScriptのメジャーな通信系のライブラリです。 xhrで実装されているため、レガシーなブラウザやマルチブラウザに対応しています。 https://github.com/axios/axios GitHub上でセキュリティアラートが・・・ GitHub上でセキュリティアラートが上がっていました。(2019/05/30確認時点) どうゆう脆弱性? Axios up to and including 0.18.0 allows attackers to cause a denial of service (application crash) by continuing to accepting content afte