
Interaktive Demo für CVE-2023-45857 (axios XSRF-Token-Bypass). Schritt-für-Schritt-Anleitung zur Reproduktion der Schwachstelle in einer kontrollierten Dev-Container-Umgebung.
Demo zur Überprüfung der axios-Schwachstelle CVE-2023-45857
npm run dev ausführenXSRF-TOKEN gesetzt ist
CREDENTIAL_TOKENwhoami.localhost/api den Header x-xsrf-token mit dem Wert CREDENTIAL_TOKEN enthält