
Contournement d'autorisation du middleware Next.js
Le modèle de détection pour CVE-2025-29927 fait désormais officiellement partie du dépôt Nuclei Templates.
Une vulnérabilité critique dans le middleware Next.js permet aux attaquants de contourner les contrôles d'autorisation en manipulant l'en-tête x-middleware-subrequest. Cette faille affecte les versions de Next.js antérieures à 14.2.25 et 15.2.3, pouvant accorder un accès non autorisé à des ressources sensibles.
nuclei -t CVE-2025-29927.yaml -u <target> -headless