
Exploit proof-of-concept per CVE-2026-21876 che dimostra il bypass del charset multipart del WAF OWASP CRS in applicazioni Flask, ASP.NET e Spring Boot.
Container Docker CVE-2026-21876 + PoC minimale.
Ringrazio @airween e @fzipi separatamente per la loro rapida risposta! La correzione della vulnerabilità è stata pronta in pochissimo tempo.
Esegui:
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py # BASELINE -> 403, BYPASS -> 200 + reconstructed payload