
تجاوز تفويض الوسيطة في Next.js
قالب الكشف عن CVE-2025-29927 أصبح الآن جزءًا رسميًا من مستودع قوالب Nuclei.
ثغرة أمنية حرجة في الوسيطة (Middleware) في Next.js تسمح للمهاجمين بتجاوز فحوصات الصلاحية عن طريق معالجة رأس الطلب x-middleware-subrequest. يؤثر هذا الخلل في إصدارات Next.js قبل 14.2.25 و15.2.3، مما قد يمنح وصولًا غير مصرح به إلى الموارد الحساسة.
nuclei -t CVE-2025-29927.yaml -u <target> -headless