
Next.js Middleware Autorisierungsbypass
Das Erkennungstemplate für CVE-2025-29927 ist jetzt offiziell Teil des Nuclei-Templates-Repositorys.
Eine kritische Schwachstelle in der Next.js-Middleware ermöglicht es Angreifern, Autorisierungsprüfungen zu umgehen, indem sie den x-middleware-subrequest-Header manipulieren. Dieser Fehler betrifft Next.js-Versionen vor 14.2.25 und 15.2.3 und könnte unbefugten Zugriff auf sensible Ressourcen gewähren.
nuclei -t CVE-2025-29927.yaml -u <target> -headless