
Next.js में गंभीर कमजोरी : मिडलवेयर प्रमाणीकरण को बायपास करें
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। मैंने इस कमजोरी की खोज नहीं की है - यह सार्वजनिक रूप से खुलासा की गई सुरक्षा समस्या का एक प्रदर्शन और स्पष्टीकरण है। बिना अनुमति के कमजोर सिस्टम का शोषण करने के लिए इस ज्ञान का उपयोग करना अवैध और अनैतिक है।
यदि आप अपने प्रोडक्शन ऐप्स के लिए Next.js का उपयोग कर रहे हैं, तो आप जो कर रहे हैं उसे रोकें और अपना वर्जन नंबर जांचें। एक गंभीर मिडलवेयर कमजोरी है जो आपकी संपूर्ण प्रमाणीकरण प्रणाली को खुला छोड़ सकती है।
इस गंभीर कमजोरी का जिम्मेदारीपूर्वक खुलासा किया गया है और इसे पैच किया गया है, इसलिए मैं यह शैक्षिक प्रदर्शन साझा कर रहा हूं ताकि डेवलपर्स इस मुद्दे को समझ सकें और अपने सिस्टम की सुरक्षा कर सकें।
समस्या इस बात में है कि Next.js आंतरिक x-middleware-subrequest HTTP हेडर को कैसे संभालता है। यह हेडर मिडलवेयर रिकर्जन को रोकने के लिए डिज़ाइन किया गया था, लेकिन हमलावर इसे हेरफेर करके मिडलवेयर निष्पादन को पूरी तरह से बायपास कर सकते हैं।
सोचें कि इसका क्या मतलब है - कोई भी मिडलवेयर-आधारित सुरक्षा संभावित रूप से अप्रभावी है:
इस कमजोरी के वास्तविक दुनिया में उपयोग की रिपोर्टें आई हैं, एडमिन पैनल, उपयोगकर्ता डेटा और यहां तक कि वित्तीय जानकारी तक पहुंचने के लिए। कुछ संगठनों का संवेदनशील डेटा बिना जाने ही उजागर हो गया।
इस रिपॉजिटरी में शामिल है:
# Strips the problematic header
proxy_set_header x-middleware-subrequest "";
# Does the same thing for Apache users
RequestHeader unset x-middleware-subrequest
// Quick middleware fix until you can properly update
app.use((req, res, next) => {
delete req.headers['x-middleware-subrequest'];
next();
});
यह कमजोरी महत्वपूर्ण सुरक्षा सिद्धांतों को मजबूत करती है:
अधिक सुरक्षित Next.js ऐप बनाने के लिए इन संसाधनों को देखें:
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए CVE-2025-29927 का तकनीकी स्पष्टीकरण और प्रदर्शन प्रदान करती है। सभी जानकारी सार्वजनिक रूप से खुलासा किए गए विवरणों पर आधारित है जिन्हें ठीक से पैच किया गया है। यदि आप किसी भी सॉफ्टवेयर में सुरक्षा कमजोरियां पाते हैं, तो हमेशा जिम्मेदार खुलासा प्रथाओं का पालन करें:
यह कमजोरी दर्शाती है कि कैसे अच्छी तरह से डिज़ाइन किए गए फ्रेमवर्क में भी गंभीर सुरक्षा दोष हो सकते हैं। सतर्क रहें, और डिपेंडेंसी अपडेट करना अपने नियमित कार्यप्रवाह का हिस्सा बनाएं।
प्रश्नों के साथ या इनमें से किसी भी फिक्स को लागू करने में सहायता चाहिए तो बेझिझक संपर्क करें!