
يوضح تجاوز رأس الطلب x-middleware-subrequest في Next.js 13.4.19، مما يسمح بالوصول غير المصرح به إلى المسارات المحمية. يتضمن الإعداد، التدفق الطبيعي، وخطوات الاستغلال باستخدام curl.
يُظهر هذا التطبيق ثغرة x-middleware-subrequest في Next.js 13.4.19، والتي تسمح بتجاوز حماية middleware.
npm install
npm run dev
يحتوي التطبيق على صفحة إدارة في /admin يجب أن تكون محمية بواسطة middleware. ومع ذلك، يمكن الوصول إليها دون مصادقة باستخدام رأس x-middleware-subrequest.
/admin - سيتم إعادة توجيهك إلى /login/adminلتجاوز المصادقة، يمكنك استخدام curl أو أي عميل HTTP لإرسال طلب مع رأس x-middleware-subrequest:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
توضح هذه الثغرة كيفية تجاوز حماية middleware في Next.js 13.4.19 باستخدام رأس x-middleware-subrequest. في بيئة الإنتاج، قد يسمح ذلك بالوصول غير المصرح به إلى المسارات المحمية.
لإصلاح هذه الثغرة، قم بالترقية إلى إصدار أحدث من Next.js حيث تم تصحيح هذه المشكلة.