
CVE-2023-45857(axios XSRFトークンバイパス)のインタラクティブデモ。管理された開発コンテナ環境で脆弱性を再現するためのステップバイステップガイド。
axios の脆弱性 CVE-2023-45857 の動作を確認するデモ
npm run devするXSRF-TOKENがセットされていることを確認する
CREDENTIAL_TOKENとなっていることwhoami.localhost/apiへのリクエストにヘッダーのx-xsrf-tokenが存在し値がCREDENTIAL_TOKENとなっていること