
Demo interactiva para CVE-2023-45857 (axios XSRF token bypass). Guía paso a paso para reproducir la vulnerabilidad en un entorno controlado de contenedor de desarrollo.
Demostración para verificar el comportamiento de la vulnerabilidad CVE-2023-45857 de axios
npm run dev en el contenedor appXSRF-TOKEN esté configurada en las herramientas de desarrollador del navegador
CREDENTIAL_TOKENwhoami.localhost/api en las herramientas de desarrollador, el encabezado x-xsrf-token esté presente y su valor sea CREDENTIAL_TOKEN