Authorization Bypass in Next.js Middleware
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.1epss 99%
da publicação à arma1 dias
Publicada no NVD21 de mar.
1ª PoC+1d
metasploit21 de mar.
VulnCheck+7d
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simVulnCheck
201 exploit(s) público(s)
Em resumo
Versões do Next.js de 1.11.4 até 15.2.2 permitem que atacantes contornem verificações de autorização implementadas no middleware ao manipular o cabeçalho x-middleware-subrequest, podendo conceder acesso não autorizado a recursos protegidos.
Detalhe técnico
O desvio de autorização no middleware Next.js ocorre quando um atacante cria requisições com um cabeçalho x-middleware-subrequest falsificado, fazendo com que a lógica de autorização seja ignorada ou mal interpretada. Afeta versões de 1.11.4 até 15.2.2; a vulnerabilidade é corrigida em 12.3.5, 13.5.9, 14.2.25 e 15.2.3. O ataque requer acesso à rede da aplicação e resulta em contorno dos controles de autorização.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Next.js is a React framework for building full-stack web applications. Starting in version 1.11.4 and prior to versions 12.3.5, 13.5.9, 14.2.25, and 15.2.3, it is possible to bypass authorization checks within a Next.js application, if the authorization check occurs in middleware. If patching to a safe version is infeasible, it is recommend that you prevent external user requests which contain the x-middleware-subrequest header from reaching your Next.js application. This vulnerability is fixed in 12.3.5, 13.5.9, 14.2.25, and 15.2.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
vercel · next.jsPoCs públicas encontradas — 201
exploitdbwww.exploit-db.com/exploits/52124não verificadogithubgithub.com/aydinnyunus/CVE-2025-29927★ 101githubgithub.com/AnonKryptiQuz/NextSploit★ 92githubgithub.com/websecnl/CVE-2025-29927-PoC-Exploit★ 20githubgithub.com/6mile/nextjs-CVE-2025-29927★ 19githubgithub.com/azu/nextjs-cve-2025-29927-poc★ 15githubgithub.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927★ 14githubgithub.com/UNICORDev/exploit-CVE-2025-29927★ 12githubgithub.com/phoscoder/ghost-route★ 9githubgithub.com/MuhammadWaseem29/CVE-2025-29927-POC★ 9githubgithub.com/kOaDT/poc-cve-2025-29927★ 8githubgithub.com/gotr00t0day/CVE-2025-29927★ 8githubgithub.com/KaztoRay/CVE-2025-29927-Research★ 7githubgithub.com/strobes-security/nextjs-vulnerable-app★ 6githubgithub.com/fourcube/nextjs-middleware-bypass-demo★ 5githubgithub.com/alihussainzada/CVE-2025-29927-PoC★ 5githubgithub.com/HoumanPashaei/CVE-2025-29927★ 5githubgithub.com/t3tra-dev/cve-2025-29927-demo★ 4githubgithub.com/RoyCampos/CVE-2025-29927★ 4githubgithub.com/Ademking/CVE-2025-29927★ 4githubgithub.com/c0dejump/CVE-2025-29927-check★ 3githubgithub.com/0xWhoknows/CVE-2025-29927★ 3githubgithub.com/Eve-SatOrU/POC-CVE-2025-29927★ 3githubgithub.com/luq0x/0xMiddleware★ 3githubgithub.com/kh4sh3i/CVE-2025-29927★ 2githubgithub.com/lstudlo/nextjs-cve-demo★ 2githubgithub.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927★ 2githubgithub.com/TheresAFewConors/CVE-2025-29927-Testing★ 2githubgithub.com/arvion-agent/next-CVE-2025-29927★ 2githubgithub.com/emadshanab/CVE-2025-29927★ 2githubgithub.com/nicknisi/next-attack★ 2githubgithub.com/jmbowes/NextSecureScan★ 2githubgithub.com/Nekicj/CVE-2025-29927-exploit★ 2githubgithub.com/Oyst3r1ng/CVE-2025-29927★ 2githubgithub.com/lem0n817/CVE-2025-29927★ 2githubgithub.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-★ 2githubgithub.com/EQSTLab/CVE-2025-29927★ 2githubgithub.com/nocomp/CVE-2025-29927-scanner★ 1githubgithub.com/yugo-eliatrope/test-cve-2025-29927★ 1githubgithub.com/sermikr0/nextjs-middleware-auth-bypass★ 1githubgithub.com/mhamzakhattak/CVE-2025-29927★ 1githubgithub.com/iteride/CVE-2025-29927★ 1githubgithub.com/ricsirigu/CVE-2025-29927★ 1githubgithub.com/alastair66/CVE-2025-29927★ 1githubgithub.com/Kamal-418/Vulnerable-Lab-NextJS-CVE-2025-29927★ 1githubgithub.com/kazuya256/next-js-auth-bypass★ 1githubgithub.com/moften/CVE-2025-29927_Next.js_Auth_Bypass★ 1githubgithub.com/w2hcorp/CVE-2025-29927-PoC★ 1githubgithub.com/olimpiofreitas/CVE-2025-29927-scanner★ 1githubgithub.com/DanielHallbro/CVE-2025-29927-Nextjs-Bypass-PoC★ 1githubgithub.com/kuzushiki/CVE-2025-29927-test★ 1githubgithub.com/pixilated730/NextJS-Exploit-★ 1githubgithub.com/rubbxalc/CVE-2025-29927★ 1githubgithub.com/0xnxt1me/CVE-2025-29927★ 1githubgithub.com/liamromanis101/CVE-2025-29927-NextJS★ 1githubgithub.com/Bongni/CVE-2025-29927★ 1githubgithub.com/m2hcz/PoC-for-Next.js-Middleware★ 1githubgithub.com/bk-security/auth-header-trust-rules★ 0githubgithub.com/gitgudKrish/cve-2025-29927-nextjs★ 0githubgithub.com/SwapnilDeshpande/cve-2025-29927-lab★ 0githubgithub.com/Fomovet/cve-2025-29927★ 0githubgithub.com/iSee857/CVE-2025-29927★ 0githubgithub.com/Heimd411/CVE-2025-29927-PoC★ 0githubgithub.com/serhalp/test-cve-2025-29927★ 0githubgithub.com/sn1p3rt3s7/NextJS_CVE-2025-29927★ 0githubgithub.com/YEONDG/nextjs-cve-2025-29927★ 0githubgithub.com/hujiaozhuzhu/CVE-2025-29927__Next.js★ 0githubgithub.com/ticofookfook/poc-nextjs-CVE-2025-29927★ 0githubgithub.com/elshaheedy/CVE-2025-29927-Sigma-Rule★ 0githubgithub.com/furmak331/CVE-2025-29927★ 0githubgithub.com/0xPb1/Next.js-CVE-2025-29927★ 0githubgithub.com/jeymo092/cve-2025-29927★ 0githubgithub.com/0xPThree/next.js_cve-2025-29927★ 0githubgithub.com/0xcucumbersalad/cve-2025-29927★ 0githubgithub.com/maronnjapan/claude-create-CVE-2025-29927★ 0githubgithub.com/w3shinew/CVE-2025-29927★ 0githubgithub.com/aleongx/CVE-2025-29927★ 0githubgithub.com/aleongx/CVE-2025-29927_Scanner★ 0githubgithub.com/yuzu-juice/CVE-2025-29927_demo★ 0githubgithub.com/dante01yoon/CVE-2025-29927★ 0githubgithub.com/ayato-shitomi/WebLab_CVE-2025-29927★ 0githubgithub.com/dedibagus/cve-2025-29927-poc★ 0githubgithub.com/0xb1lal/CVE-2025-29927★ 0githubgithub.com/JOOJIII/CVE-2025-29927★ 0githubgithub.com/Naveen-005/Next.Js-middleware-bypass-vulnerability-CVE-2025-29927★ 0githubgithub.com/Gokul-Krishnan-V-R/cve-2025-29927★ 0githubgithub.com/fahimalshihab/NextBypass★ 0githubgithub.com/all3njk/NextJS_CVE-2025-29927★ 0githubgithub.com/Balajih4kr/cve-2025-29927★ 0githubgithub.com/ValGrace/middleware-auth-bypass★ 0githubgithub.com/pickovven/vulnerable-nextjs-14-CVE-2025-29927★ 0githubgithub.com/l1uk/nextjs-middleware-exploit★ 0githubgithub.com/darklotuskdb/nextjs-CVE-2025-29927-hunter★ 0githubgithub.com/ethanol1310/POC-CVE-2025-29927-★ 0githubgithub.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation★ 0githubgithub.com/enochgitgamefied/NextJS-CVE-2025-29927★ 0githubgithub.com/Grand-Moomin/Vuln-Next.js-CVE-2025-29927★ 0githubgithub.com/Hirainsingadia/CVE-2025-29927★ 0githubgithub.com/EarthAngel666/x-middleware-exploit★ 0githubgithub.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab★ 0githubgithub.com/sagsooz/CVE-2025-29927★ 0githubgithub.com/SugiB3o/vulnerable-nextjs-14-CVE-2025-29927★ 0githubgithub.com/amitlttwo/Next.JS-CVE-2025-29927★ 0githubgithub.com/mickhacking/Thank-u-Next★ 0githubgithub.com/sahbaazansari/CVE-2025-29927★ 0githubgithub.com/b4sh0xf/PoC-CVE-2025-29927★ 0githubgithub.com/rgvillanueva28/vulnbox-easy-CVE-2025-29927★ 0githubgithub.com/s11s11/CVE-2025-29927★ 0githubgithub.com/R3verseIN/Nextjs-middleware-vulnerable-appdemo-CVE-2025-29927★ 0githubgithub.com/zs1n/CVE-2025-29927★ 0githubgithub.com/MKIRAHMET/CVE-2025-29927-PoC★ 0githubgithub.com/adjscent/vulnerable-nextjs-14-CVE-2025-29927★ 0githubgithub.com/sdrtba/CVE-2025-29927★ 0githubgithub.com/amalpvatayam67/day10-nextjs-middleware-lab★ 0githubgithub.com/kuyrathdaro/cve-2025-29927★ 0githubgithub.com/Si-Ni/CVE-2025-29927-Proof-of-Concept★ 0githubgithub.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis★ 0githubgithub.com/Toddkk02/CVE-2025-29927★ 0githubgithub.com/metasploit403/cve-2025-29927-lab★ 0githubgithub.com/shahin-shadow/nextjs-auth-bypass★ 0githubgithub.com/TheWaterbug/alpr-dashboard-patches★ 0githubgithub.com/Nayekah/Next.js-Proof-of-Concept★ 0vulncheckvulncheck.com/xdb/bf3470ff5f46não verificadovulncheckvulncheck.com/xdb/149c2c7884b8não verificadovulncheckvulncheck.com/xdb/70ec8fa6e178não verificadovulncheckvulncheck.com/xdb/c3ce0f4afc74não verificadovulncheckvulncheck.com/xdb/834958d12e1fnão verificadovulncheckvulncheck.com/xdb/599cc28d6377não verificadovulncheckvulncheck.com/xdb/b0aa5a26c434não verificadovulncheckvulncheck.com/xdb/c304b1a61e0cnão verificadovulncheckvulncheck.com/xdb/bbc953c25fe5não verificadovulncheckvulncheck.com/xdb/931872df3f05não verificadovulncheckvulncheck.com/xdb/b9a379395734não verificadovulncheckvulncheck.com/xdb/ab0e059bad2cnão verificadovulncheckvulncheck.com/xdb/15449124c3f3não verificadovulncheckvulncheck.com/xdb/161e4016ef9enão verificadovulncheckvulncheck.com/xdb/8338d5de007fnão verificadovulncheckvulncheck.com/xdb/bad0b9008b82não verificadovulncheckvulncheck.com/xdb/4457ba8b735dnão verificadovulncheckvulncheck.com/xdb/606f485ea796não verificadovulncheckvulncheck.com/xdb/9ccf7c3e3476não verificadovulncheckvulncheck.com/xdb/7e64c0d5c958não verificadovulncheckvulncheck.com/xdb/9931bf17ce9anão verificadovulncheckvulncheck.com/xdb/9aadecca48ffnão verificadovulncheckvulncheck.com/xdb/3c33a028a389não verificadovulncheckvulncheck.com/xdb/ccac829868e2não verificadovulncheckvulncheck.com/xdb/9d84264cafc0não verificadovulncheckvulncheck.com/xdb/ce17fda5ea0enão verificadovulncheckvulncheck.com/xdb/b7ffa9af4976não verificadovulncheckvulncheck.com/xdb/732e92c77220não verificadovulncheckvulncheck.com/xdb/4f01ab59fadfnão verificadovulncheckvulncheck.com/xdb/642931d86f5fnão verificadovulncheckvulncheck.com/xdb/e9ede2cc0a98não verificadovulncheckvulncheck.com/xdb/196261a4b887não verificadovulncheckvulncheck.com/xdb/856f20417ec0não verificadovulncheckvulncheck.com/xdb/88a2d7e481d9não verificadovulncheckvulncheck.com/xdb/769acb348f7enão verificadovulncheckvulncheck.com/xdb/96b8eb3071fbnão verificadovulncheckvulncheck.com/xdb/a20d9d4a3ef9não verificadovulncheckvulncheck.com/xdb/d93f8e59e988não verificadovulncheckvulncheck.com/xdb/668ba5374c71não verificadovulncheckvulncheck.com/xdb/11e310f64af2não verificadovulncheckvulncheck.com/xdb/cedd4e3465cfnão verificadovulncheckvulncheck.com/xdb/f732acfcd062não verificadovulncheckvulncheck.com/xdb/31fd912112fdnão verificadovulncheckvulncheck.com/xdb/ab366bce935dnão verificadovulncheckvulncheck.com/xdb/c468779ec72enão verificadovulncheckvulncheck.com/xdb/1f968bf8ddb5não verificadovulncheckvulncheck.com/xdb/e37333645d67não verificadovulncheckvulncheck.com/xdb/d6c298b7c335não verificadovulncheckvulncheck.com/xdb/048bbb1c3879não verificadovulncheckvulncheck.com/xdb/fb68243cf5d9não verificadovulncheckvulncheck.com/xdb/55eed4b0a007não verificadovulncheckvulncheck.com/xdb/84b3af5e5b8cnão verificadovulncheckvulncheck.com/xdb/57cace7e403enão verificadovulncheckvulncheck.com/xdb/3a29262152canão verificadovulncheckvulncheck.com/xdb/4b0c834e9af7não verificadovulncheckvulncheck.com/xdb/4f3380b18331não verificadovulncheckvulncheck.com/xdb/00d1f162e925não verificadovulncheckvulncheck.com/xdb/2f1add429d71não verificadovulncheckvulncheck.com/xdb/5b54fe2278e7não verificadovulncheckvulncheck.com/xdb/0a05dba55328não verificadovulncheckvulncheck.com/xdb/62f5549bcc02não verificadovulncheckvulncheck.com/xdb/879c5a216a90não verificadovulncheckvulncheck.com/xdb/34222b91858fnão verificadovulncheckvulncheck.com/xdb/b8d9fccc13ccnão verificadovulncheckvulncheck.com/xdb/e1b5b7034d46não verificadovulncheckvulncheck.com/xdb/3ae98ccea97dnão verificadovulncheckvulncheck.com/xdb/2a7e1b337763não verificadovulncheckvulncheck.com/xdb/a4a24567290fnão verificadovulncheckvulncheck.com/xdb/441991ddd347não verificadovulncheckvulncheck.com/xdb/4e891336892enão verificadovulncheckvulncheck.com/xdb/56769ea6f72dnão verificadovulncheckvulncheck.com/xdb/357690cfa2e3não verificadovulncheckvulncheck.com/xdb/39a990390c28não verificadovulncheckvulncheck.com/xdb/70ed1f6be6fbnão verificadovulncheckvulncheck.com/xdb/ebf20b63ad14não verificadovulncheckvulncheck.com/xdb/751d55c8e070não verificadovulncheckvulncheck.com/xdb/c6f0f626a500não verificadovulncheckvulncheck.com/xdb/7bfe846f0256não verificadovulncheckvulncheck.com/xdb/146954f9a57bnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/vercel/next.js/commit/52a078da3884efe6501613c7834a3d02a91676d2https://github.com/vercel/next.js/commit/5fd3ae8f8542677c6294f32d18022731eab6fe48https://github.com/vercel/next.js/releases/tag/v12.3.5https://github.com/vercel/next.js/releases/tag/v13.5.9https://github.com/vercel/next.js/security/advisories/GHSA-f82v-jwr5-mffwhttps://security.netapp.com/advisory/ntap-20250328-0002/http://www.openwall.com/lists/oss-security/2025/03/23/3http://www.openwall.com/lists/oss-security/2025/03/23/4