⚠️ NextJS 中间件中的严重身份认证绕过
🛠️ PoC 实现 by @zs1n
NextJS 是一个基于 React 的流行 Web 框架,存在一个影响 12.3.5、13.5.9、14.2.25 和 15.2.3 之前版本的身份认证漏洞,该漏洞在于对 x-middleware-subrequest 头的不当信任。攻击者可以伪造此头部,从而绕过中间件逻辑,导致本不允许的身份认证和授权机制失效,从而获得对未授权路由的访问权限。
NextJS 使用中间件在路由请求之前强制执行安全策略(如身份认证和授权)。由于框架盲目信任此头部,攻击者可以伪造该头部,导致对 middleware 头的不当处理,从而有效绕过身份认证。这使得任何网络用户都能查看或访问本不允许的路由。
x-middleware-subrequest — NextJS 易受攻击的头部
攻击者可以发送带有伪造 x-middleware-subrequest 的请求,以冒充内部请求。
git clone https://github.com/zs1n/CVE-2025-29927
运行漏洞利用脚本 CVE-2025-29927.py。
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth