
Обход авторизации в Middleware Next.js
Шаблон обнаружения для CVE-2025-29927 теперь официально является частью репозитория Nuclei Templates.
Критическая уязвимость в промежуточном ПО Next.js позволяет злоумышленникам обходить проверки авторизации путём манипуляции заголовком x-middleware-subrequest. Эта ошибка затрагивает версии Next.js до 14.2.25 и 15.2.3, потенциально предоставляя несанкционированный доступ к конфиденциальным ресурсам.
nuclei -t CVE-2025-29927.yaml -u <target> -headless