黑客、渗透测试和网络安全工具,武装您的安全武器库!
Next.js 中间件授权绕过
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2025-29927 的检测模板现已正式加入 Nuclei Templates 仓库。
https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml
Next.js 中间件中存在一个严重漏洞,攻击者可通过操纵 x-middleware-subrequest 标头绕过授权检查。该漏洞影响 14.2.25 和 15.2.3 之前的 Next.js 版本,可能允许未经授权访问敏感资源。
x-middleware-subrequest
nuclei -t CVE-2025-29927.yaml -u <target> -headless