
CVE-2025-29927 の脆弱性の基本的な概念実証(PoC)で、ミドルウェアスクリプトをバイパスすることができます。
CVE-2025-29927 の脆弱性の基本的な概念実証(PoC)で、ミドルウェアスクリプトをバイパスすることができます。 詳細: こちらを読む
これは Next.js バージョン 15.2.2 を使用しています。
この脆弱性により、ユーザーは検証を含むミドルウェアスクリプトをバイパスし、ログインなしで管理ページにアクセスできます。
これは、リクエストにヘッダー x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware を追加することで実行できます。
これは CTF チャレンジとして使用できます。