
Demo interattiva per CVE-2023-45857 (axios XSRF token bypass). Guida passo-passo per riprodurre la vulnerabilità in un ambiente container di sviluppo controllato.
Demo per verificare il funzionamento della vulnerabilità CVE-2023-45857 in axios
npm run dev nel container appXSRF-TOKEN sia impostato negli strumenti di sviluppo del browser
CREDENTIAL_TOKENwhoami.localhost/api negli strumenti di sviluppo sia presente l'header x-xsrf-token con valore CREDENTIAL_TOKEN