
Next.js middleware bypass exploit
★ CVE-2025-29927 Prova de conceito de bypass de middleware Next.js ★
CVE-2025-29927 : Prova de conceito de bypass de middleware Next.js
descrição: Next.js é um framework React para construir aplicações web completas. A partir da versão 1.11.4 e anteriores às versões 12.3.5, 13.5.9, 14.2.25 e 15.2.3, é possível ignorar verificações de autorização dentro de uma aplicação Next.js, se a verificação de autorização ocorrer no middleware. Se a correção para uma versão segura for inviável, recomenda-se impedir que solicitações externas de usuários que contenham o cabeçalho x-middleware-subrequest cheguem à sua aplicação Next.js. Esta vulnerabilidade é corrigida nas versões 12.3.5, 13.5.9, 14.2.25 e 15.2.3.
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927
chmod +x poc.sh
./poc.sh
