L'API Xiaohongshu sniffée en 90 secondes : comment CORS a facilité l'exploit
Un chercheur en sécurité a contourné la protection CORS (Cross-Origin Resource Sharing) de Xiaohongshu pour accéder directement à l'API de collections utilisateurs en 90 secondes.
Ce défaut révèle les faiblesses courantes de la sécurisation des APIs mobiles chinoises.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.