
キャッシュキーに含まれないクエリパラメータを介してWebキャッシュポイズニングを悪用し、悪意のあるJavaScriptレスポンスを永続化させます。脆弱性のあるFlaskキャッシュサーバーとCVE-2026-11101のPoCを含みます。
WebキャッシュはURLパスのみをキャッシュキーとして使用し、クエリパラメータを無視します。攻撃者は、キーなしパラメータ(例: utm_campaign)に悪意のあるペイロードを追加してキャッシュを汚染する可能性があります。後続の訪問者は、任意のJavaScriptを含む汚染された応答を受け取ります。
pip install flask
python cache_server.py
python exploit_cache_poison.py