
Démo interactive pour CVE-2023-45857 (contournement du jeton XSRF d'axios). Guide étape par étape pour reproduire la vulnérabilité dans un environnement conteneurisé de développement contrôlé.
Démo pour vérifier le comportement de la vulnérabilité CVE-2023-45857 d'axios
npm run dev dans le conteneur appXSRF-TOKEN est défini dans les outils de développement du navigateur
CREDENTIAL_TOKENwhoami.localhost/api contient l'en-tête x-xsrf-token avec la valeur CREDENTIAL_TOKEN