
CVE-2025-29927 Next.js मिडलवेयर में प्राधिकरण बाईपास
Next.js में एक गंभीर कमजोरी (CVE-2025-29927) मिडलवेयर लॉजिक को बायपास करके संरक्षित मार्गों तक अनधिकृत पहुंच की अनुमति देती है। यह समस्या Next.js के संस्करण 11.1.4 से 13.5.6, और संस्करण 14.x < 14.2.25 या 15.x < 15.2.3 को प्रभावित करती है। शमन के लिए, नवीनतम निर्धारित संस्करणों (14.2.25+ या 15.2.3+) में अपग्रेड करें, या x-middleware-subrequest हेडर को ब्लॉक करने के लिए फ़ायरवॉल नियम लागू करें।