
캐시 키에 포함되지 않은(unkeyed) 쿼리 매개변수를 통한 웹 캐시 포이즈닝을 악용하여 악성 JavaScript 응답을 영속화합니다. 취약한 Flask 캐시 서버와 CVE-2026-11101용 PoC를 포함합니다.
웹 캐시는 쿼리 매개변수를 무시하고 URL 경로만 캐시 키로 사용합니다. 공격자는 키가 없는 매개변수(예: utm_campaign)에 악성 페이로드를 추가하여 캐시를 오염시킬 수 있습니다. 이후 방문자들은 임의의 JavaScript를 포함한 오염된 응답을 받게 됩니다.
pip install flask
python cache_server.py
python exploit_cache_poison.py