
Uma prova de conceito básica da vulnerabilidade CVE-2025-29927 que permite contornar os scripts de middleware.
Uma prova de conceito básica da vulnerabilidade CVE-2025-29927 que permite contornar os scripts de middleware. Detalhes: Leia aqui
Isto usa o Next.js na versão 15.2.2.
A vulnerabilidade permite que o usuário contorne o script de middleware que contém a verificação e acesse a página de administrador sem login.
Isto pode ser feito adicionando o cabeçalho x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware à requisição
Isto poderia ser usado como um desafio de CTF.