1
L'API Xiaohongshu sniffée en 90 secondes : comment CORS a facilité l'exploit
Un chercheur en sécurité a contourné la protection CORS (Cross-Origin Resource Sharing) de Xiaohongshu pour accéder directement à l'API de collections utilisateurs en 90 secondes. Ce défaut révèle les faiblesse…
Rapporté parDev.to