黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-29927 Next.js中间件中的授权绕过
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Next.js 中的一个严重漏洞(CVE-2025-29927)允许通过绕过中间件逻辑来未经授权访问受保护的路由。该漏洞影响 Next.js 版本 11.1.4 至 13.5.6,以及 14.x < 14.2.25 或 15.x < 15.2.3。缓解措施为升级至最新的修复版本(14.2.25+ 或 15.2.3+),或应用防火墙规则阻止 x-middleware-subrequest 标头。
x-middleware-subrequest