
Next.js ミドルウェア認証バイパス
CVE-2025-29927 の検出テンプレートが、Nuclei Templates リポジトリの公式パーツになりました。
Next.js ミドルウェアの重大な脆弱性により、攻撃者は x-middleware-subrequest ヘッダーを操作して認証チェックをバイパスできます。この欠陥は、14.2.25 および 15.2.3 より前のバージョンの Next.js に影響し、機密リソースへの不正アクセスを許す可能性があります。
nuclei -t CVE-2025-29927.yaml -u <target> -headless