CVE-2025-32421
ثغرة سباق الحالات في Next.js تؤدي إلى تسميم ذاكرة التخزين المؤقت
- تم النشر
- 14/05/2025
- محدث
- 15/05/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Next.js هو إطار عمل مبني على React لبناء تطبيقات ويب كاملة المكدس. الإصدارات السابقة للإصدار 14.2.24 و15.1.6 تحتوي على ثغرة أمنية من نوع سباق (race-condition). تؤثر هذه المشكلة فقط على Pages Router في ظل بعض الإعدادات الخاطئة، مما يتسبب في تقديم نقاط النهاية العادية لبيانات `pageProps` بدلاً من HTML القياسي. تم إصلاح هذه المشكلة في الإصدارين 15.1.6 و14.2.24 عن طريق إزالة ترويسة `x-now-route-matches` من الطلبات الواردة. التطبيقات المستضافة على منصة Vercel غير متأثرة بهذه المشكلة، حيث لا تقوم المنصة بتخزين الاستجابات مؤقتًا بناءً على حالة `200 OK` فقط دون ترويسات `cache-control` صريحة. أولئك الذين يستضيفون نشرات Next.js ذاتيًا ولا يمكنهم الترقية فورًا يمكنهم التخفيف من هذه الثغرة عن طريق إزالة ترويسة `x-now-route-matches` من جميع الطلبات الواردة عند شبكة توصيل المحتوى (CDN) وتعيين `cache-control: no-store` لجميع الاستجابات المعرضة للخطر. يوصي القائمون على صيانة Next.js بشدة بتخزين الاستجابات مؤقتًا فقط مع ترويسات cache-control صريحة.
المصادر
2عرض شامل لتقنية Eclipse CVE-2025-32421 - هجوم سباق متطور ضد Next.js 15.0.4 يتجاوز التصحيح الأصلي لـ CVE-2024-46982.
مختبر PoC لـ CVE-2025-32421 – محاكاة تسمم ذاكرة التخزين المؤقت لسباق Next.js
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.