기존 Axios 버전은 필요한 기간 동안 계속 안전하게 사용할 수 있습니다.

지원되는 버전: 0.24.x, 0.27.x, 0.33.x 등

Axios에 대한 끊임없는 지원은 보안 팀, 엔지니어, 경영진에게 EOL(제품 수명 주기 종료) 시점에 잃어버렸던 것, 즉 자체 보안 상태와 일정을 주도적으로 관리하고, 비즈니스의 중점 분야를 스스로 결정할 수 있는 권한을 되찾아줍니다.

대기업들이 신뢰하는

Google 로고Microsoft 로고Finra 로고산탄데르 은행 로고
히타치 로고Workday 로고Dropbox 로고

보안, 규정 준수, 비즈니스 연속성 — 이 모든 문제를 한 번에 해결합니다

지원 종료된 Axios 버전을 안전하게 대체할 수 있는 당사의 솔루션을 사용하면, 스캐너가 지원 종료된 Axios 버전에서 CVE를 더 이상 감지하지 않게 됩니다.

보안

Axios CVE가 발견되고 검증된 후, 더 이상 패치를 제공하지 않는 버전에 대해 수정될 때마다 새로운 릴리스가 배포되며, 이는 해당 스택에 대한 핵심 유지보수자 수준의 전문성을 갖춘 엔지니어들이 개발합니다.

SLA에 기반한 패치 배포는 심각도에 따라 결정됩니다

HeroDevs는 발견된 취약점을 공개하는 공인 CVE 번호 부여 기관입니다.

규정 준수

설치가 완료되면, 해당 라이브러리는 지속적으로 패치가 제공되고 상용 지원이 이루어지기 때문에 스캐너가 더 이상 Axios CVE를 문제점으로 표시하지 않게 되며, 이로 인해 미해결 상태였던 감사 결과들이 해결된 것으로 전환됩니다.

SOC 2, PCI DSS, HIPAA, FedRAMP, ISO 27001, NIS2 등

감사인을 위한 문서화된 패치 내역

비즈니스 연속성

진정한 드롭인(drop-in) 방식: 동일한 패키지 인터페이스, 동일한 npm 및 CI/CD 워크플로우를 유지하며, 애플리케이션 코드를 변경할 필요가 없습니다. Axios를 고정(pinned)한 상위 종속성이나 런타임을 적절한 순서대로 처리할 수 있습니다.

이전을 완료하기까지 수개월 또는 수년의 여유가 있다

이주 비용이나 침해 사고 발생 비용의 일부에 불과합니다.

저희가 배포하는 모든 패치에는 공개된 CVE 항목이 포함되어 있습니다.

HeroDevs는 CVE 프로그램으로부터 권한을 부여받은 공인 CVE 번호 부여 기관(CNA)으로, HeroDevs가 발견한 보안 취약점에 대해 CVE ID를 식별하고 할당할 수 있습니다.

현재 지원 종료(EOL)된 Axios를 사용 중이라면, 귀하의 애플리케이션은 아래의 취약점에 노출되어 있습니다. NES for Axios는 이러한 취약점을 단 몇 분 만에 해결합니다.

11개의 CVE가 해결되었으며, 그 수는 계속 늘어나고 있습니다.
심각도
ID
카테고리
영향을 받는 버전
게시 날짜
Medium
사이트 간 요청 위조
<1.6.0; <0.28.0
2026년 9월 23일
Medium
프로토타입 오염
>=1.0.0, <1.16.0; <0.32.0
2026년 9월 23일
높음
서버 측 요청 위조
>=1.0.0, <1.16.0; <0.32.0
2026년 9월 23일
높음
정규식 서비스 거부
>=1.0.0, <1.16.0; <0.32.0
2026년 9월 23일
Medium
제한이나 속도 조절 없는 자원 할당
>=1.0.0, <1.15.1; <0.31.1
2026년 9월 23일
Medium
프로토타입 오염
>=0.8.0, <0.33.0
2026년 9월 23일
높음
서버 측 요청 위조
>=1.0.0 <1.15.1; <0.31.1
2026년 9월 23일
Medium
인증 우회
프로토타입 오염
>=1.0.0 <1.15.1; <0.31.1
2026년 9월 23일
Medium
제한이나 속도 조절 없는 자원 할당
>=1.0.0 <1.15.1; <0.31.1
2026년 9월 23일
Medium
서버 측 요청 위조
>=1.0.0 <1.15.1; <0.31.1
2026년 9월 18일
높음
서버 측 요청 위조
<=1.7.9; <=0.29.0
2026년 9월 18일

레지스트리 변경 한 번. 코드 변경 없음.

# HeroDevs 레지스트리를 NES로 지정
npm config set @herodevs:registry \
  https://registry.herodevs.com/npm/

# 대체용 패키지를 설치
npm install @herodevs/axios@0.31.x

# 임포트 문과 호출 위치는 기존대로 유지
1

package.json 파일의 Axios 종속성을 다음 내용으로 대체하십시오.

2

다음 내용으로 .npmrc 파일을 생성하세요.

3

의존성을 설치하세요

모든 표준, 프레임워크 또는 규정에 대해 타당한 답변을 제시합니다.

레거시 소프트웨어와 비공식적인 커뮤니티 지원은 전 세계 규제에 따른 패치 관리 기대치를 저해합니다. NES는 감사관 및 규제 당국에 제시할 수 있는 문서화된 패치 이력과 확고한 SLA를 갖춘, 공급업체가 지원하는 유지보수된 라이브러리를 제공합니다.

PCI DSS

미국

요구사항 6.3.3에 따르면, 알려진 취약점은 패치되어야 하며, 여기에는 중대한 문제에 대한 30일 SLA가 포함됩니다. 패치가 적용되지 않은 구형 Axios는 즉시 규정 미준수로 간주되며, NES는 패치 경로를 복원합니다.

HIPAA

미국

지원되지 않는 구성 요소로 인해 ePHI를 처리하는 시스템에 대한 적절한 보안 조치를 입증하기 어렵습니다. NES는 적극적인 유지 관리와 문서화된 위험 완화 조치를 제공합니다.

SOC 2

글로벌

신뢰 서비스 기준은 취약점에 대한 적시적인 조치와 패치 관리를 요구합니다. 보안 패치가 적용되지 않은 레거시 구성 요소가 있을 경우 인증에 불합격하게 됩니다.

FedRAMP

미국

기준선은 NIST SI-2를 기반으로 하며, 정의된 기간 내에 결함을 수정하고 보안 업데이트를 설치해야 합니다. 정부 클라우드에 패치가 적용되지 않은 구형 소프트웨어는 규정 준수 요건을 충족하지 못합니다.

DORA

EU

레거시 소프트웨어를 금융 ICT 자산의 복원력 취약점으로 간주합니다. NES는 중요 시스템에 대해 문서화된 패치 관리 프로그램을 운영하고 있습니다.

NIS2 지침

EU

제21조는 패치, 취약점 및 공급망 관리를 다룹니다. 패치가 적용되지 않은 구형 소프트웨어는 위험을 초래하는 경우 사실상 규정 미준수 상태로 간주됩니다.

GDPR

EU

제32조는 “최신 기술 수준”에 부합하는 기술적 조치를 요구합니다. 지원이 중단된 구형 소프트웨어를 실행하는 경우, 보안 침해 발생 후 이를 정당화하기 어렵습니다. NES는 이러한 종속성을 지속적으로 관리합니다.

NIST CSF 2.0

미국

PR.PS-02 지침은 조직이 위험 수준에 따라 취약한 소프트웨어를 적극적으로 유지 관리하거나 제거할 것을 요구합니다. NES는 강제적인 업그레이드나 제거 없이도 규정 준수를 가능하게 합니다.

사이버 복원력법

미국

지원 기간 동안 제품 및 그 구성 요소의 취약점을 효과적으로 처리해야 합니다. NES는 프론트엔드 구성 요소를 포괄적으로 지원합니다.

ISO/IEC 27001:2022

글로벌

취약점 관리 및 구성 관리 통제 조치에는 기술적 취약점을 파악하고 소프트웨어를 보안 기준 범위 내에서 유지하는 것이 필요합니다. NES는 지원 종료(EOL) 소프트웨어에 대한 패치 제공을 통해 통제 상태를 회복합니다.

CIS Controls 호주 법인

통제 항목 7(지속적인 취약점 관리)과 통제 항목 2(소프트웨어 자산 현황 파악)는 더 이상 보안 업데이트를 받지 못하는 소프트웨어를 본질적으로 취약한 것으로 간주합니다. NES는 소프트웨어에 패치를 적용하고 감사 가능한 상태를 유지합니다.

상업 계약

많은 조직은 계약상 지원이 중단된 소프트웨어를 배포하는 것이 금지되어 있습니다. NES는 귀사의 정책에 부합하는, 공급업체가 뒷받침하는 해결책을 제공합니다.

Axios와 파트너십을 맺고 있습니다

HeroDevs는 Axios 유지보수 담당자들과 직접 협력하며, 프로젝트의 지속적인 운영과 성장을 지원합니다.

Vue 로고Angular 로고Drupal 로고NuxtProtractorAxios 로고
컴퓨터가 그려진 사용자 아이콘

우리는 오픈 소스에 기여합니다

오픈소스 유지보수자들은 매우 중요한 일을 하고 있지만, 이에 대한 보상을 받는 경우는 거의 없습니다.

HeroDevs는 이러한 현실을 바꾸기 위해 2,000만 달러를 투자하고 있습니다. 생태계를 유지하는 개발자와 프로젝트에 2,500달러에서 25만 달러에 이르는 보조금을 지원합니다.

우리는 유지보수가 중단된 코드베이스에 대한 패치를 작성하고, 그 누구도 주목하지 않았던 취약점을 찾아내며, 서둘러 코드를 재작성하지 않고도 핵심 시스템을 안전하게 가동해 왔습니다. 이 기금은 그러한 노력을 바탕으로 마련된 것으로, 유지보수자들이 자신들이 가장 잘하는 일을 계속할 수 있도록 돕기 위함입니다.

자주 묻는 질문

Axios는 단 한 번도 지원 종료(end-of-life)를 발표한 적이 없습니다. 실제로 더 이상 지원되지 않는 건가요?
NES for Axios는 어떤 버전의 Axios를 지원하나요?
이것이 지원되는 1.x 계열로 전환하는 것을 대체하는 건가요?
해당 버전에 새로운 취약점이 발견되면 어떻게 되나요?
설치는 어떻게 하나요?
감사관과 보안 검토 담당자는 어떤 증거 자료를 받나요?

문의하기

오픈소스 라이브러리에 대한 네버엔딩 지원에 대해 궁금한 점이 있으신가요? 저희가 도와드리겠습니다!

히어로데브스 NES 제품이 시스템을 안전하게 보호하고 규정을 준수하는 방법을 알아보세요.

당사 솔루션이 조직에 어떤 가치를 제공할 수 있는지 알아보세요.

필요에 맞는 자세한 가격 정보를 확인하세요.

Google 로고릴리 로고애보트 로고박스 로고EG 로고히타치 로고Dropbox 로고NHS 로고Workday 로고Finra 로고Microsoft 로고산탄데르 로고
전문가와 상담하기

이 양식을 제출함으로써 저는 당사의 개인정보 처리방침을 확인했음을 인정합니다 .

감사합니다! 제출이 접수되었습니다!
죄송합니다! 양식을 제출하는 동안 문제가 발생했습니다.