
Vérification du comportement de CVE-2023-45857 — démonstration
npm run dev dans le conteneur appXSRF-TOKEN est défini dans les outils de développement du navigateur
CREDENTIAL_TOKENx-xsrf-token existe dans la requête vers whoami.localhost/api dans les outils de développement et que sa valeur soit CREDENTIAL_TOKEN