
إثبات مفهوم أساسي لثغرة CVE-2025-29927 التي تسمح بتجاوز سكربتات الوسيطة.
التفاصيل: اقرأ هنا
يستخدم هذا إطار العمل Next.js الإصدار 15.2.2.
تسمح الثغرة للمستخدم بتجاوز سكربت البرمجيات الوسيطة الذي يحتوي على التحقق، وبالتالي يمكنه الوصول إلى صفحة المشرف (admin) دون تسجيل الدخول.
يمكن القيام بذلك عن طريق إضافة الهيدر x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware إلى الطلب
يمكن استخدام هذا كتحدٍّ في مسابقات CTF.