
Una prueba de concepto básica de la vulnerabilidad CVE-2025-29927 que permite saltarse los scripts de middleware.
Una prueba de concepto básica de la vulnerabilidad CVE-2025-29927 que permite eludir los scripts de middleware. Detalles: Leer aquí
Esto utiliza Next.js versión 15.2.2.
La vulnerabilidad permite al usuario eludir el script de middleware que contiene la verificación y acceder a la página de administración sin iniciar sesión.
Esto se puede lograr añadiendo el encabezado x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware a la solicitud.
Esto podría usarse como desafío CTF.