CVE-2026-21876 (OWASP CRS WAFバイパス)
CVE-2026-21876 Dockerコンテナ + 最小限のPoC。
迅速な対応をいただいた @airween と @fzipi に個別に感謝します!脆弱性の修正は非常に短時間で準備されました。
PoC
実行:
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py # BASELINE -> 403, BYPASS -> 200 + reconstructed payload
参考文献