
Next.js 中间件授权绕过漏洞测试环境 (CVE-2025-29927)
このリポジトリは、Next.js ミドルウェア認証バイパス脆弱性 (CVE-2025-29927) をテストするためのローカル環境を提供します。この脆弱性により、攻撃者は特別に細工された x-middleware-subrequest リクエストヘッダを使用して、ミドルウェアのセキュリティ制御をバイパスできます。
# クローンリポジトリ
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 依存関係のインストール
npm install
npm run build
npm run start
アプリケーションは http://localhost:3000 で実行されます。
このプロジェクトは以下の目的のみに使用されます: