
Sfrutta l'avvelenamento della cache web tramite parametri di query non inclusi nella chiave per rendere persistenti risposte JavaScript dannose; include un server di cache Flask vulnerabile e un PoC per CVE-2026-11101.
Una cache web utilizza solo il percorso dell'URL come chiave della cache, ignorando i parametri di query. Un attaccante può aggiungere un payload dannoso a un parametro non incluso nella chiave (ad es. utm_campaign) e avvelenare la cache. I visitatori successivi ricevono la risposta avvelenata contenente JavaScript arbitrario.
pip install flask
python cache_server.py
python exploit_cache_poison.py