
Une preuve de concept basique de la vulnérabilité CVE-2025-29927 qui permet de contourner les scripts middleware.
Une preuve de concept de base de la vulnérabilité CVE-2025-29927 qui permet de contourner les scripts middleware. Détails : Lire ici
Cela utilise Next.js version 15.2.2.
La vulnérabilité permet à l'utilisateur de contourner le script middleware qui contient la vérification et d'accéder à la page admin sans connexion.
Cela peut être fait en ajoutant l'en-tête x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware à la requête
Cela pourrait être utilisé comme défi CTF.