
# CVE-2023-45857 (axios XSRF टोकन बायपास) के लिए इंटरैक्टिव डेमो। नियंत्रित डेव कंटेनर वातावरण में भेद्यता को दोहराने के लिए चरण-दर-चरण मार्गदर्शिका।
axios की भेद्यता CVE-2023-45857 के व्यवहार की पुष्टि करने वाला डेमो
npm run dev चलाएँXSRF-TOKEN सेट होने की पुष्टि करें
CREDENTIAL_TOKEN होना चाहिएwhoami.localhost/api के अनुरोध के हेडर में x-xsrf-token मौजूद हो और उसका मान CREDENTIAL_TOKEN होना चाहिए