
CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая Next.js, популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном ПО (middleware) Next.js, потенциально предоставляя несанкционированный доступ к защищенным областям приложения, таким как страницы администратора или панели пользователей.
CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая Next.js, популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном слое Next.js, потенциально предоставляя несанкционированный доступ к чувствительным областям приложения, таким как страницы администратора или панели пользователей.
Уязвимость возникает из-за неправильной обработки внутреннего заголовка x-middleware-subrequest. Формируя запросы, содержащие этот заголовок, злоумышленник может обойти проверки безопасности промежуточного слоя, фактически пропуская механизмы аутентификации и авторизации.
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME
⚠️ Примечание: Убедитесь, что ваши приложения Next.js всегда обновлены до последних стабильных версий, чтобы предотвратить риски безопасности.