
إثبات مفهوم لثغرة CVE-2026-21876 يوضح تجاوز ترميز multipart لجدار حماية تطبيقات الويب OWASP CRS في تطبيقات Flask وASP.NET وSpring Boot.
حاوية Docker لـ CVE-2026-21876 + إثبات مفهوم (PoC) مصغر.
أود أن أشكر @airween و @fzipi بشكل منفصل على استجابتهم السريعة! كان إصلاح الثغرة جاهزًا في وقت قصير جدًا.
قم بتشغيل:
cd springboot_undertow_stand # أو aspnet_stand
docker compose up --build
python3 demo/send.py # الحالة الأساسية -> 403، التجاوز -> 200 + الحمولة المعاد بناؤها