
Kritische Sicherheitslücke in next.js : Umgehung der Middleware-Authentifizierung
Dieses Repository wird ausschließlich zu Bildungszwecken bereitgestellt.
Ich habe diese Sicherheitslücke nicht entdeckt – dies ist eine Demonstration und Erklärung eines öffentlich bekannt gemachten Sicherheitsproblems. Die Nutzung dieses Wissens, um gefährdete Systeme ohne Autorisierung auszunutzen, ist illegal und unethisch.
Wenn Sie Next.js für Ihre Produktions-Apps verwenden, halten Sie sofort an und überprüfen Sie Ihre Versionsnummer. Es gibt eine schwerwiegende Middleware-Sicherheitslücke, die Ihr gesamtes Authentifizierungssystem weit offen lassen könnte.
Diese kritische Sicherheitslücke wurde verantwortungsvoll gemeldet und behoben, daher teile ich diese Bildungsdemonstration, um Entwicklern zu helfen, das Problem zu verstehen und ihre Systeme zu schützen.
Das Problem liegt darin, wie Next.js den internen HTTP-Header x-middleware-subrequest verarbeitet. Dieser Header sollte Middleware-Rekursion verhindern, aber Angreifer können ihn manipulieren, um die Middleware-Ausführung vollständig zu umgehen.
Überlegen Sie, was das bedeutet – jede Middleware-basierte Sicherheit ist potenziell unwirksam:
Es gibt Berichte, dass diese Sicherheitslücke in freier Wildbahn ausgenutzt wurde, um auf Admin-Panels, Benutzerdaten und sogar Finanzinformationen zuzugreifen. Einige Organisationen hatten ihre sensiblen Daten offengelegt, ohne es überhaupt zu wissen.
Dieses Repository enthält:
# Strips the problematic header
proxy_set_header x-middleware-subrequest "";
# Does the same thing for Apache users
RequestHeader unset x-middleware-subrequest
// Quick middleware fix until you can properly update
app.use((req, res, next) => {
delete req.headers['x-middleware-subrequest'];
next();
});
Diese Sicherheitslücke unterstreicht wichtige Sicherheitsprinzipien:
Sehen Sie sich diese Ressourcen an, um sicherere Next.js-Apps zu erstellen:
Dieses Repository bietet eine technische Erklärung und Demonstration von CVE-2025-29927 ausschließlich zu Bildungszwecken. Alle Informationen basieren auf öffentlich bekannt gegebenen Details, die ordnungsgemäß behoben wurden. Wenn Sie Sicherheitslücken in einer Software entdecken, befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung:
Diese Sicherheitslücke zeigt, wie selbst gut entworfene Frameworks kritische Sicherheitsmängel aufweisen können. Bleiben Sie wachsam und machen Sie das Aktualisieren von Abhängigkeiten zu einem Teil Ihres regelmäßigen Arbeitsablaufs.
Zögern Sie nicht, sich bei Fragen oder wenn Sie Hilfe bei der Implementierung einer dieser Korrekturen benötigen, an mich zu wenden!