
CVE-2025-29927 Prova di concetto
Questo repository dimostra la vulnerabilità CVE-2025-29927 in Next.js, dove l'header interno x-middleware-subrequest può essere utilizzato per bypassare i controlli del middleware come l'autenticazione.
Next.js utilizza un header interno x-middleware-subrequest per impedire che richieste ricorsive inneschino loop infiniti. La vulnerabilità di sicurezza mostra che è possibile saltare l'esecuzione del Middleware, consentendo alle richieste di bypassare controlli critici—come la validazione dei cookie di autorizzazione—prima di raggiungere le route.
npm installnpm run buildnode .next/standalone/server.jsnode exploit-test.jsL'exploit aggiunge l'header x-middleware-subrequest: middleware per bypassare i controlli di autenticazione del middleware di Next.js.
Il middleware in questa app demo reindirizza gli utenti non autenticati lontano dalle route protette, ma con l'header dell'exploit questo controllo può essere bypassato.
Aggiorna a una delle seguenti versioni corrette: