登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现 ...
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现
[ 复制链接 ]
仲秀娟
2025-6-7 16:08:02
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
免责声明
本文所述漏洞复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规前提下实施,严禁用于非法目的。作者不对任何滥用行为及后果负责,如发现新漏洞请及时联系厂商并遵循漏洞披露规则。
漏洞信息
Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染、静态网站生成和集成路由系统等功能。包含众多功能,是深入研究复杂研究的完美游乐场。在信念、好奇心和韧性的推动下,我们出发去探索它鲜为人知的方面,寻找等待被发现的隐藏宝藏。
当使用中间件进行身份验证和授权时,Next.js 14.2.25 和 15.2.3 之前的版本存在授权绕过漏洞。
该漏洞允许攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
补丁:
对于 Next.js 15.x,此问题已在 15.2.3 中修复
对于 Next.js 14.x,此问题已在 14.2.25 中修复
漏洞复现
vulhub已有环境:vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
启动环境:
docker compose up -d
复制代码
访问虚拟机3000端口,可以看到环境搭建成功:http://your-ip:3000/login
访问根路径,显示需要登陆:
添加请求头,使用权限绕过payload
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
复制代码
访问成功,权限绕过漏洞复现成功
参考文章
Next.js 和损坏的中间件:授权工件 - zhero_web_security (zhero-web-sec.github.io)
vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
CVE 2025 29927 Nextjs Auth Bypass - chestnut's blog (ch35tnut.com)
Next.js中间件授权绕过漏洞终极指南:CVE-2025-29927深度解析与防护策略 - 高效码农 (xugj520.cn)
Comparing v15.2.2...v15.2.3 · vercel/next.js (github.com)
代码审计知识星球 (zsxq.com)
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
CVE
2025
29927
Next
js
相关帖子
2025年中国角接触球轴承厂家推荐榜——五大口碑与实力兼备的角接触球轴承品牌
Antd 在 Next.js 项目中,初次渲染样式丢失
.NET周刊【11月第4期 2025-11-23】
Perforce QAC 2025.3 新版上线 | 速度与深度双升级
大模型榜单周报(2025/12/08—2025/12/12)
.NET周刊【11月第5期 2025-11-30】
.NET周刊【11月第5期 2025-11-30】
GEO优化实战指南2025:六大服务商核心能力全景对比与选型策略
JS逆向-反调试分析&debuger执行&条件断点&替换文件执行
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
2025年中国角接触球轴承厂家推荐榜——五大口碑与实力兼备的角接触球轴承品牌
1
212
柯惠心
2025-12-15
业界
Antd 在 Next.js 项目中,初次渲染样式丢失
0
42
馑妣窟
2025-12-15
业界
.NET周刊【11月第4期 2025-11-23】
0
152
浅皮懔
2025-12-15
安全
Perforce QAC 2025.3 新版上线 | 速度与深度双升级
0
168
艾晓梅
2025-12-16
业界
大模型榜单周报(2025/12/08—2025/12/12)
0
190
赐度虻
2025-12-16
业界
.NET周刊【11月第5期 2025-11-30】
0
368
背竽
2025-12-16
业界
.NET周刊【11月第5期 2025-11-30】
0
997
闻成
2025-12-16
安全
GEO优化实战指南2025:六大服务商核心能力全景对比与选型策略
0
553
裴涛
2025-12-17
业界
JS逆向-反调试分析&debuger执行&条件断点&替换文件执行
0
722
殳世英
2025-12-18
回复
(3)
届表
2025-11-2 16:47:48
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个好,看起来很实用
仲水悦
6 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
路逸思
4 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
仲秀娟
4 天前
关注
0
粉丝关注
19
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845357
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
480
最小二乘问题详解9:使用Ceres求解非线性最
173
FFmpeg 关键的结构体
756
强壳保护NET代码!Dnguard 4.9.4最新企业旗
616
LLL与BKZ算法
775
AI幻觉闲聊杂谈
384
央企程序员AI创业后续
723
使用DNGuard加密并打包C# .NET Core程序为
298
[POI 2021/2022 R1] Domino 题解
67
揭秘:如何用0.02/张调用Openai官方GPT Ima
305
【Agent】MemOS 源码笔记---(6)---MemSched
999
实时消息推送(Websocket/SSE)
276
数据库表设计
684
[生存技能] 速冻包子热处理工艺优化研究:
656
Oracle索引技术:理论与实操全解析
200
人工智能如何改变 Anthropic 的工作方式
620
IntelliJ IDEA 免费版正式发布,太香了!
717
Spring AI Alibaba 入门指南
496
延迟队列的实现范式——ZSet与Stream方案对
796
深入理解MyBatis缓存机制:一二级缓存全解
816
别买树莓派了!3步教你在安卓手机上跑通 CP