
미들웨어 스크립트를 우회할 수 있는 CVE-2025-29927 취약점의 기본 개념 증명.
CVE-2025-29927 취약점의 기본 개념 증명으로, 미들웨어 스크립트를 우회할 수 있습니다. 세부 정보: 여기서 읽기
Next.js 버전 15.2.2를 사용합니다.
이 취약점을 통해 사용자는 인증을 포함한 미들웨어 스크립트를 우회하고 로그인 없이 관리자 페이지에 접근할 수 있습니다.
요청에 헤더 x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware를 추가하여 수행할 수 있습니다.
CTF 챌린지로 사용할 수 있습니다.