
استغلال تسميم ذاكرة التخزين المؤقت للويب عبر معاملات الاستعلام غير المُعرَّفة بالمفاتيح لتثبيت استجابات JavaScript خبيثة؛ يتضمن خادم Flask الضعيف في التخزين المؤقت وPoC لـ CVE-2026-11101.
تستخدم ذاكرة التخزين المؤقت للويب مسار عنوان URL فقط كمفتاح، وتتجاهل معاملات الاستعلام. يمكن للمهاجم إلحاق حمولة ضارة بمعامل غير مُدرج في المفتاح (مثل utm_campaign) وتسميم الذاكرة المؤقتة. يتلقى الزوار اللاحقون الاستجابة المسمومة التي تحتوي على JavaScript عشوائية.
pip install flask python cache_server.py 2. شغّل الاستغلال:
python exploit_cache_poison.py