
Next.js मिडलवेयर प्राधिकरण बाईपास
CVE-2025-29927 के लिए डिटेक्शन टेम्पलेट अब आधिकारिक रूप से Nuclei Templates रिपॉजिटरी का हिस्सा है।
Next.js मिडलवेयर में एक गंभीर कमजोरी हमलावरों को x-middleware-subrequest हेडर में हेरफेर करके प्राधिकरण जाँच को बायपास करने की अनुमति देती है। यह दोष Next.js के संस्करण 14.2.25 और 15.2.3 से पहले के संस्करणों को प्रभावित करता है, जो संभावित रूप से संवेदनशील संसाधनों तक अनधिकृत पहुंच प्रदान करता है।
nuclei -t CVE-2025-29927.yaml -u <target> -headless