
Next.js अनुप्रयोगों में संदिग्ध x-middleware-subrequest HTTP हेडर के माध्यम से CVE-2025-29927 शोषण का पता लगाने के लिए सिग्मा नियम, पहचान रणनीतियों और शमन मार्गदर्शन के साथ।
CVE-2025-29927 Next.js मिडलवेयर में एक सुरक्षा कमजोरी है, जो हमलावरों को विशिष्ट HTTP हेडर में बदलाव करके प्रमाणीकरण को बायपास करने की अनुमति देती है।
हमलावर x-middleware-subrequest: middleware हेडर के साथ एक अनुरोध भेजकर प्रमाणीकरण को बायपास कर सकते हैं।
पहचान की रणनीतियों में शामिल हैं:
x-middleware-subrequest मानों के लिए HTTP हेडर की निगरानी करना।क्या हम CVE-2025-29927 का पता लगाने के लिए सिग्मा नियम का उपयोग कर सकते हैं? ✅ हाँ, लेकिन केवल यदि लॉगिंग वातावरण HTTP हेडर को सही ढंग से कैप्चर करता है। यदि वेब सर्वर (जैसे, Apache, Nginx) x-middleware-subrequest हेडर को लॉग करता है, तो सिग्मा नियम हमले का सफलतापूर्वक पता लगाएगा।
🚨 नहीं, यदि लॉग में यह हेडर नहीं है। यदि वेब सर्वर लॉग में HTTP हेडर रिकॉर्ड नहीं करता है, तो सिग्मा नियम शोषण का पता नहीं लगाएगा, भले ही नियम सही ढंग से लिखा गया हो।
📌 सुझाव: सिग्मा नियमों पर भरोसा करने से पहले सुनिश्चित करें कि आपकी लॉगिंग कॉन्फ़िगरेशन में पूर्ण HTTP हेडर शामिल हों।