
Next.js 미들웨어 권한 우회
CVE-2025-29927 탐지 템플릿이 이제 공식적으로 Nuclei 템플릿 저장소에 포함되었습니다.
Next.js 미들웨어의 심각한 취약점으로, 공격자가 x-middleware-subrequest 헤더를 조작하여 인증 검사를 우회할 수 있습니다. 이 결함은 Next.js 14.2.25 및 15.2.3 이전 버전에 영향을 미치며, 민감한 리소스에 대한 무단 액세스를 허용할 수 있습니다.
nuclei -t CVE-2025-29927.yaml -u <target> -headless