
Una prova di concetto di base della vulnerabilità CVE-2025-29927 che consente di bypassare gli script del middleware.
Una proof of concept di base della vulnerabilità CVE-2025-29927 che consente di bypassare gli script middleware. Dettagli: Leggi qui
Questo utilizza Next.js versione 15.2.2.
La vulnerabilità consente all'utente di bypassare lo script middleware che contiene la verifica e di accedere alla pagina admin senza login.
Ciò può essere fatto aggiungendo l'Header x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware alla richiesta
Questo potrebbe essere usato come sfida CTF.