L'API Xiaohongshu sniffée en 90 secondes : comment CORS a facilité l'exploit
Un chercheur en sécurité a contourné la protection CORS (Cross-Origin Resource Sharing) de Xiaohongshu pour accéder directement à l'API de collections utilisateurs en 90 secondes.
Ce défaut révèle les faiblesses courantes de la sécurisation des APIs mobiles chinoises.