Next.js Middleware鉴权绕过漏洞
漏洞描述 Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。 在受影响版本中,如果应用使用Next.js middleware进行鉴权,由于Next.js使用x-middleware-subrequest HTTP请求头用于内部重定向流程标识,当内部5次重定向之后则跳过鉴权流程。同时用户发送数据中的HTTP请求头可覆盖其内部请求头。 当依赖于middleware鉴权时,攻击者可能通过包含x-middleware-subrequest: pages/_middleware或x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware的HTTP请求绕过鉴权。 漏洞名称 Next.js Middleware鉴权绕过漏洞 漏洞类型 授权机制不恰当 发现时间 2025-03-23 漏洞影响广度 - MPS编号 MPS-74us-z9c5 CVE编号 CVE-2025-29927 CNVD编号 - 影响范围 next@[15.0, 15.2.3) next@[11.1.4, 1...
