
Базовый proof of concept уязвимости CVE-2025-29927, позволяющий обойти middleware-скрипты.
Базовый proof of concept уязвимости CVE-2025-29927, позволяющей обойти middleware-скрипты. Детали: Читать здесь
Здесь используется Next.js версии 15.2.2.
Уязвимость позволяет пользователю обойти middleware-скрипт, содержащий проверку, и получить доступ к странице администратора без входа в систему.
Это можно сделать, добавив заголовок x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware к запросу
Это можно использовать в качестве CTF-задания.