又爽又高潮视频a区免费看_小雪被老外黑人撑破了视频_嬷嬷开宫苞调教h古代_宅男噜66免费看网站_国产精品亚洲一区二区在线观看_69sex久久精品国产麻豆_国产精品对白交换视频_性少妇videosexfree片_一级黄色网址_国产另类ts人妖一区二区

首頁(yè)  網(wǎng)絡(luò)安全
關(guān)于Next.js中間件授權(quán)繞過(guò)漏洞(CVE-2025-29927)的預(yù)警提示
瀏覽次數(shù): 80    發(fā)布時(shí)間 :2025-03-28

一、漏洞詳情

Next.js是一個(gè)基于React的開(kāi)源框架,用于構(gòu)建現(xiàn)代web應(yīng)用程序。

近日,監(jiān)測(cè)到Next.js 14.2.2515.2.3之前的版本存在一個(gè)嚴(yán)重的中間件授權(quán)繞過(guò)漏洞。攻擊者可以通過(guò)在請(qǐng)求中添加x-middleware-subrequest頭部,繞過(guò)中間件的授權(quán)和認(rèn)證檢查,進(jìn)而訪問(wèn)受保護(hù)的資源或繞過(guò)安全控制。該漏洞可能導(dǎo)致信息泄露、惡意數(shù)據(jù)訪問(wèn)等安全風(fēng)險(xiǎn)。

建議受影響用戶(hù)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

二、影響范圍

11.1.4 <= next.js <= 13.5.6

14.0 <= next.js < 14.2.25

15.0 <= next.js<15.2.3

三、修復(fù)建議


官方已發(fā)布修復(fù)版本,建議受影響用戶(hù)盡快更新