
CVE-2025-29927 ist eine kritische Sicherheitslücke, die Next.js betrifft, ein beliebtes React-Framework zur Entwicklung von Full-Stack-Webanwendungen. Diese Schwachstelle ermöglicht es Angreifern, in der Next.js-Middleware implementierte Autorisierungsprüfungen zu umgehen, was potenziell unbefugten Zugriff auf sensible Bereiche einer Anwendung wie Admin-Seiten oder Benutzer-Dashboards gewährt.
CVE-2025-29927 ist eine kritische Sicherheitslücke, die Next.js betrifft, ein beliebtes React-Framework zur Entwicklung von Full-Stack-Webanwendungen. Dieser Fehler ermöglicht Angreifern, in der Next.js-Middleware implementierte Autorisierungsprüfungen zu umgehen, was potenziell unbefugten Zugriff auf sensible Bereiche einer Anwendung wie Adminseiten oder Benutzer-Dashboards gewähren kann.
Die Sicherheitslücke entsteht durch die unsachgemäße Behandlung des internen x-middleware-subrequest-Headers. Indem ein Angreifer Anfragen erstellt, die diesen Header enthalten, kann er Middleware-Sicherheitsprüfungen umgehen und damit Authentifizierungs- und Autorisierungsmechanismen effektiv überspringen.
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME
⚠️ Hinweis: Stellen Sie sicher, dass Ihre Next.js-Anwendungen immer auf die neuesten stabilen Versionen aktualisiert werden, um Sicherheitsrisiken zu vermeiden.