
CVE-2025-29927 — критическая уязвимость в Next.js, популярном веб-фреймворке на основе React. Ошибка заключается в том, как функция middleware обрабатывает определённые внутренние заголовки, а именно заголовок x-middleware-subrequest.
CVE-2025-29927 — это критическая уязвимость в Next.js, популярном веб-фреймворке на основе React. Недостаток заключается в том, как функция промежуточного ПО (middleware) обрабатывает определённые внутренние заголовки, а именно заголовок x-middleware-subrequest.