
Ein einfacher Proof-of-Concept der CVE-2025-29927 Schwachstelle, die es ermöglicht, die Middleware-Skripte zu umgehen.
Ein grundlegender Proof of Concept der CVE-2025-29927-Schwachstelle, die das Umgehen der Middleware-Skripte ermöglicht. Details: Hier lesen
Dies verwendet Next.js Version 15.2.2.
Die Schwachstelle ermöglicht es dem Benutzer, das Middleware-Skript zu umgehen, das die Verifizierung enthält, und auf die Admin-Seite ohne Anmeldung zuzugreifen.
Dies kann erreicht werden, indem der Header x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware zur Anfrage hinzugefügt wird.
Dies könnte als CTF-Herausforderung verwendet werden.