
CVE-2025-29927 إثبات المفهوم
يوضح هذا المستودع ثغرة CVE-2025-29927 في Next.js حيث يمكن استخدام الترويسة الداخلية x-middleware-subrequest لتجاوز فحوصات Middleware مثل المصادقة.
تستخدم Next.js ترويسة داخلية باسم x-middleware-subrequest لمنع الطلبات العودية من التسبب في حلقات لا نهائية. تُظهر هذه الثغرة الأمنية أنه من الممكن تجاوز تشغيل Middleware، مما قد يسمح للطلبات بتجاوز الفحوصات الحرجة — مثل التحقق من صحة ملفات تعريف الارتباط الخاصة بالتفويض — قبل الوصول إلى المسارات.
npm installnpm run buildnode .next/standalone/server.jsnode exploit-test.jsيضيف الاستغلال الترويسة x-middleware-subrequest: middleware لتجاوز فحوصات مصادقة Middleware في Next.js.
يقوم Middleware في هذا التطبيق التجريبي بإعادة توجيه المستخدمين غير المصادَق عليهم بعيدًا عن المسارات المحمية، ولكن مع ترويسة الاستغلال يمكن تجاوز هذا الفحص.
قم بالتحديث إلى أحد الإصدارات المصححة التالية: