Kurzes Abschluss-Update: Domain Factory hat die ModSecurity-Regel angepasst und ausgerollt. Der Datenabgleich zwischen JTL-Shop und JTL-Wawi über /dbeS/ läuft bei uns seit eben wieder problemlos.
Zusammenfassung der Ursache für alle, die später über den Thread stolpern: Kein Wawi-Bug, sondern eine zu strikte ModSecurity-Regel (MULTIPART_STRICT_ERROR, Flag BQ), die eine laut RFC 2046 zulässige, gequotete Multipart-Boundary (boundary="...") fälschlich blockiert hat. Betroffen waren also potenziell alle Nutzer mit ähnlich konfigurierter WAF beim Hoster.
Danke nochmal an @NoOne und @mvh für die Unterstützung bei der Eingrenzung
Zusammenfassung der Ursache für alle, die später über den Thread stolpern: Kein Wawi-Bug, sondern eine zu strikte ModSecurity-Regel (MULTIPART_STRICT_ERROR, Flag BQ), die eine laut RFC 2046 zulässige, gequotete Multipart-Boundary (boundary="...") fälschlich blockiert hat. Betroffen waren also potenziell alle Nutzer mit ähnlich konfigurierter WAF beim Hoster.
Danke nochmal an @NoOne und @mvh für die Unterstützung bei der Eingrenzung