
CVE-2025-29927 Next.js 미들웨어의 권한 우회
Next.js에서 중요한 취약점(CVE-2025-29927)이 발견되어 미들웨어 로직을 우회하여 보호된 라우트에 무단 접근할 수 있습니다. 이 문제는 Next.js 버전 11.1.4부터 13.5.6, 그리고 14.x < 14.2.25 또는 15.x < 15.2.3에 영향을 미칩니다. 완화를 위해 최신 수정 버전(14.2.25+ 또는 15.2.3+)으로 업그레이드하거나, 방화벽 규칙을 적용하여 x-middleware-subrequest 헤더를 차단하세요.