Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Next.js Middleware Autorisierungsbypass | Kitploit
Tools/GitHubGitHub/ademking/cve-2025-29927
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubademking/cve-2025-29927

CVE-2025-29927

Next.js Middleware Autorisierungsbypass

Repository anzeigen
412vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927

Next.js Middleware Autorisierungsumgehung

Das Erkennungstemplate für CVE-2025-29927 ist jetzt offiziell Teil des Nuclei-Templates-Repositorys.

https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml

Eine kritische Schwachstelle in der Next.js-Middleware ermöglicht es Angreifern, Autorisierungsprüfungen zu umgehen, indem sie den x-middleware-subrequest-Header manipulieren. Dieser Fehler betrifft Next.js-Versionen vor 14.2.25 und 15.2.3 und könnte unbefugten Zugriff auf sensible Ressourcen gewähren.

Referenzen:

  • GitHub-Sicherheitshinweis
  • NVD CVE-Details
  • Tenable CVE-Details

Anforderungen:

  • Nuclei
  • CVE-2025-29927.yaml Template-Datei

Ausführung:

root@kitploit:~
Tool herunterladen
nuclei -t CVE-2025-29927.yaml -u <target> -headless