CVE-2026-29057
Next.js: تهريب طلبات HTTP في عمليات إعادة الكتابة (rewrites)
- تم النشر
- 18/03/2026
- محدث
- 18/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Next.js هو إطار عمل مبني على React لبناء تطبيقات ويب كاملة المكدس. بدءًا من الإصدار 9.5.0 وحتى الإصدارين 15.5.13 و16.1.7، عندما يعيد Next.js توجيه حركة المرور عبر البروكسي إلى خادم خلفي خارجي، قد يؤدي طلب `DELETE`/`OPTIONS` مُصمم بعناية باستخدام `Transfer-Encoding: chunked` إلى حدوث تعارض في حدود الطلب بين البروكسي والخادم الخلفي. قد يسمح هذا بتهريب الطلبات عبر المسارات المعاد توجيهها. يمكن للمهاجم تهريب طلب ثانٍ إلى مسارات خلفية غير مقصودة (على سبيل المثال، نقاط نهاية داخلية/إدارية)، متجاوزًا الافتراضات التي تقول إن وجهة/مسار إعادة التوجيه المُهيأ فقط هو القابل للوصول. لا يؤثر هذا على التطبيقات المستضافة لدى موفري الخدمات الذين يتعاملون مع عمليات إعادة التوجيه على مستوى CDN، مثل Vercel. نشأت الثغرة في مكتبة خارجية مدمجة مع Next.js. تم إصلاحها في Next.js 15.5.13 و16.1.7 من خلال تحديث سلوك هذا الاعتماد بحيث تتم إضافة `content-length: 0` فقط عندما يكون كل من `content-length` و`transfer-encoding` غائبين، ولم يعد يتم إزالة `transfer-encoding` في هذا المسار البرمجي. إذا لم يكن الترقية ممكنة فورًا، فقم بحظر طلبات `DELETE`/`OPTIONS` المجزأة على المسارات المعاد توجيهها عند الحافة/البروكسي، و/أو فرض المصادقة/التفويض على المسارات الخلفية.
المصادر
2بعض إثباتات المفهوم (POCs) لـ CVE-2025-29927 و CVE-2026-27978 و CVE-2026-29057 في Next.js.
مختبر قائم على Docker يعيد إنتاج تهريب الطلبات CVE-2026-29057 في Next.js، ويقارن الإصدار المصاب 15.5.12 مع الإصدار المُرقَّع 15.5.13 باستخدام حمولة HTTP مجزأة خام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.