
CVE-2025-29927 - ثغرة أمنية حرجة في Next.js
CVE-2025-29927 هي ثغرة أمنية خطيرة تؤثر على Next.js، وهو إطار عمل React شائع لبناء تطبيقات ويب كاملة. تسمح هذه الثغرة للمهاجمين بتجاوز فحوصات التفويض المطبقة في وسيطة Next.js، مما قد يتيح وصولاً غير مصرح به إلى مناطق حساسة من التطبيق، مثل صفحات الإدارة أو لوحات المستخدمين.
تنشأ الثغرة من المعالجة غير الصحيحة للرأس الداخلي x-middleware-subrequest. من خلال صياغة طلبات تتضمن هذا الرأس، يمكن للمهاجم تجاوز فحوصات أمان الوسيطة، متجاوزاً بذلك آليات المصادقة والتفويض.
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py --hostname HOSTNAME
⚠️ ملاحظة: تأكد من تحديث تطبيقات Next.js الخاصة بك دائمًا إلى أحدث الإصدارات المستقرة لمنع المخاطر الأمنية.