
CVE-2025-29927 Preuve de concept
Ce dépôt démontre la vulnérabilité CVE-2025-29927 dans Next.js où l'en-tête interne x-middleware-subrequest peut être utilisé pour contourner les vérifications du middleware comme l'authentification.
Next.js utilise un en-tête interne x-middleware-subrequest pour empêcher les requêtes récursives de déclencher des boucles infinies. La vulnérabilité de sécurité montre qu'il est possible de sauter l'exécution du middleware, ce qui pourrait permettre aux requêtes de contourner des vérifications critiques—comme la validation des cookies d'autorisation—avant d'atteindre les routes.
npm installnpm run buildnode .next/standalone/server.jsnode exploit-test.jsL'exploit ajoute l'en-tête x-middleware-subrequest: middleware pour contourner les vérifications d'authentification du middleware Next.js.
Le middleware de cette application de démonstration redirige les utilisateurs non authentifiés loin des routes protégées, mais avec l'en-tête d'exploitation, cette vérification peut être contournée.
Mettez à jour vers l'une des versions corrigées suivantes :