
قاعدة Sigma لكشف CVE-2025–29927
CVE-2025-29927 هي ثغرة أمنية في البرمجيات الوسيطة (middleware) الخاصة بـ Next.js، تسمح للمهاجمين بتجاوز المصادقة عن طريق تعديل ترويسات HTTP محددة.
يمكن للمهاجمين إرسال طلب يحمل الترويسة x-middleware-subrequest: middleware لتجاوز المصادقة.
تتضمن استراتيجيات الكشف ما يلي:
x-middleware-subrequest مشبوهة.هل يمكننا استخدام قاعدة Sigma لكشف CVE-2025-29927؟ ✅ نعم، ولكن فقط إذا كانت بيئة تسجيل السجلات تلتقط ترويسات HTTP بشكل صحيح. إذا كان خادم الويب (مثل Apache أو Nginx) يسجل ترويسة x-middleware-subrequest، فستنجح قاعدة Sigma في كشف الهجوم.
🚨 لا، إذا لم تحتوِ السجلات على هذه الترويسة. إذا كان خادم الويب لا يسجل ترويسات HTTP في السجلات، فلن تكشف قاعدة Sigma الاستغلال، حتى لو كانت القاعدة مكتوبة بشكل صحيح.
📌 توصية: تأكد من أن إعدادات تسجيل السجلات لديك تتضمن ترويسات HTTP كاملة قبل الاعتماد على قواعد Sigma للكشف.