
→ poc für CVE-2025-29927
x-middleware-subrequest, der für interne Anfragen in next.js zuständig ist, und es einem Angreifer ermöglicht, die Autorisierungs-Middlewares in next.js 15.0.0 zu umgehen und geschützte Routen zu erreichen, zum BeispielIn einer Webapp gibt es die Route /dashboard, die nur von eingeloggten Benutzern erreicht werden kann. Wenn wir jedoch die Anfrage mit dem Header x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware stellen, können wir diese Route ohne Authentifizierung erreichen