
Demo interativo para CVE-2023-45857 (axios XSRF token bypass). Guia passo a passo para reproduzir a vulnerabilidade em um ambiente de contêiner de desenvolvimento controlado.
Demonstração para verificar o comportamento da vulnerabilidade do axios CVE-2023-45857
npm run dev no contêiner appXSRF-TOKEN está configurado
CREDENTIAL_TOKENwhoami.localhost/api possui o cabeçalho x-xsrf-token com valor CREDENTIAL_TOKEN
whoami retorna a requisição como está, também é possível confirmar no navegador