
Интерактивная демонстрация для CVE-2023-45857 (обход токена XSRF в axios). Пошаговое руководство по воспроизведению уязвимости в контролируемой среде dev-контейнера.
Демонстрация проверки работы уязвимости CVE-2023-45857 в axios
npm run dev в контейнере appXSRF-TOKEN
CREDENTIAL_TOKENwhoami.localhost/api присутствует заголовок x-xsrf-token со значением CREDENTIAL_TOKEN