Next.js X-Middleware-Subrequest 权限绕过漏洞(CVE-2025-29927)

日期: 2025-08-29 | 影响软件: Next.js | POC: 否

漏洞描述

Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。2025年3月,官方披露 CVE-2025-29927 Next.js 中间件权限绕过漏洞。如果授权检查发生在Next.js 中间件中,攻击者可构造恶意请求绕过相关权限校验。

PoC代码

暂无

相关漏洞推荐