← voltar
CVE-2025-29927criticalexploração observadaCWE-285

Authorization Bypass in Next.js Middleware

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.1epss 99%
da publicação à arma1 dias
Publicada no NVD21 de mar.
1ª PoC+1d
metasploit21 de mar.
VulnCheck+7d
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simVulnCheck
201 exploit(s) público(s)
Em resumo

Versões do Next.js de 1.11.4 até 15.2.2 permitem que atacantes contornem verificações de autorização implementadas no middleware ao manipular o cabeçalho x-middleware-subrequest, podendo conceder acesso não autorizado a recursos protegidos.

Detalhe técnico

O desvio de autorização no middleware Next.js ocorre quando um atacante cria requisições com um cabeçalho x-middleware-subrequest falsificado, fazendo com que a lógica de autorização seja ignorada ou mal interpretada. Afeta versões de 1.11.4 até 15.2.2; a vulnerabilidade é corrigida em 12.3.5, 13.5.9, 14.2.25 e 15.2.3. O ataque requer acesso à rede da aplicação e resulta em contorno dos controles de autorização.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Next.js is a React framework for building full-stack web applications. Starting in version 1.11.4 and prior to versions 12.3.5, 13.5.9, 14.2.25, and 15.2.3, it is possible to bypass authorization checks within a Next.js application, if the authorization check occurs in middleware. If patching to a safe version is infeasible, it is recommend that you prevent external user requests which contain the x-middleware-subrequest header from reaching your Next.js application. This vulnerability is fixed in 12.3.5, 13.5.9, 14.2.25, and 15.2.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
vercel · next.js
PoCs públicas encontradas201
exploitdbwww.exploit-db.com/exploits/52124não verificadogithubgithub.com/aydinnyunus/CVE-2025-29927101githubgithub.com/AnonKryptiQuz/NextSploit92githubgithub.com/websecnl/CVE-2025-29927-PoC-Exploit20githubgithub.com/6mile/nextjs-CVE-2025-2992719githubgithub.com/azu/nextjs-cve-2025-29927-poc15githubgithub.com/lirantal/vulnerable-nextjs-14-CVE-2025-2992714githubgithub.com/UNICORDev/exploit-CVE-2025-2992712githubgithub.com/phoscoder/ghost-route9githubgithub.com/MuhammadWaseem29/CVE-2025-29927-POC9githubgithub.com/kOaDT/poc-cve-2025-299278githubgithub.com/gotr00t0day/CVE-2025-299278githubgithub.com/KaztoRay/CVE-2025-29927-Research7githubgithub.com/strobes-security/nextjs-vulnerable-app6githubgithub.com/fourcube/nextjs-middleware-bypass-demo5githubgithub.com/alihussainzada/CVE-2025-29927-PoC5githubgithub.com/HoumanPashaei/CVE-2025-299275githubgithub.com/t3tra-dev/cve-2025-29927-demo4githubgithub.com/RoyCampos/CVE-2025-299274githubgithub.com/Ademking/CVE-2025-299274githubgithub.com/c0dejump/CVE-2025-29927-check3githubgithub.com/0xWhoknows/CVE-2025-299273githubgithub.com/Eve-SatOrU/POC-CVE-2025-299273githubgithub.com/luq0x/0xMiddleware3githubgithub.com/kh4sh3i/CVE-2025-299272githubgithub.com/lstudlo/nextjs-cve-demo2githubgithub.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-299272githubgithub.com/TheresAFewConors/CVE-2025-29927-Testing2githubgithub.com/arvion-agent/next-CVE-2025-299272githubgithub.com/emadshanab/CVE-2025-299272githubgithub.com/nicknisi/next-attack2githubgithub.com/jmbowes/NextSecureScan2githubgithub.com/Nekicj/CVE-2025-29927-exploit2githubgithub.com/Oyst3r1ng/CVE-2025-299272githubgithub.com/lem0n817/CVE-2025-299272githubgithub.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-2githubgithub.com/EQSTLab/CVE-2025-299272githubgithub.com/nocomp/CVE-2025-29927-scanner1githubgithub.com/yugo-eliatrope/test-cve-2025-299271githubgithub.com/sermikr0/nextjs-middleware-auth-bypass1githubgithub.com/mhamzakhattak/CVE-2025-299271githubgithub.com/iteride/CVE-2025-299271githubgithub.com/ricsirigu/CVE-2025-299271githubgithub.com/alastair66/CVE-2025-299271githubgithub.com/Kamal-418/Vulnerable-Lab-NextJS-CVE-2025-299271githubgithub.com/kazuya256/next-js-auth-bypass1githubgithub.com/moften/CVE-2025-29927_Next.js_Auth_Bypass1githubgithub.com/w2hcorp/CVE-2025-29927-PoC1githubgithub.com/olimpiofreitas/CVE-2025-29927-scanner1githubgithub.com/DanielHallbro/CVE-2025-29927-Nextjs-Bypass-PoC1githubgithub.com/kuzushiki/CVE-2025-29927-test1githubgithub.com/pixilated730/NextJS-Exploit-1githubgithub.com/rubbxalc/CVE-2025-299271githubgithub.com/0xnxt1me/CVE-2025-299271githubgithub.com/liamromanis101/CVE-2025-29927-NextJS1githubgithub.com/Bongni/CVE-2025-299271githubgithub.com/m2hcz/PoC-for-Next.js-Middleware1githubgithub.com/bk-security/auth-header-trust-rules0githubgithub.com/gitgudKrish/cve-2025-29927-nextjs0githubgithub.com/SwapnilDeshpande/cve-2025-29927-lab0githubgithub.com/Fomovet/cve-2025-299270githubgithub.com/iSee857/CVE-2025-299270githubgithub.com/Heimd411/CVE-2025-29927-PoC0githubgithub.com/serhalp/test-cve-2025-299270githubgithub.com/sn1p3rt3s7/NextJS_CVE-2025-299270githubgithub.com/YEONDG/nextjs-cve-2025-299270githubgithub.com/hujiaozhuzhu/CVE-2025-29927__Next.js0githubgithub.com/ticofookfook/poc-nextjs-CVE-2025-299270githubgithub.com/elshaheedy/CVE-2025-29927-Sigma-Rule0githubgithub.com/furmak331/CVE-2025-299270githubgithub.com/0xPb1/Next.js-CVE-2025-299270githubgithub.com/jeymo092/cve-2025-299270githubgithub.com/0xPThree/next.js_cve-2025-299270githubgithub.com/0xcucumbersalad/cve-2025-299270githubgithub.com/maronnjapan/claude-create-CVE-2025-299270githubgithub.com/w3shinew/CVE-2025-299270githubgithub.com/aleongx/CVE-2025-299270githubgithub.com/aleongx/CVE-2025-29927_Scanner0githubgithub.com/yuzu-juice/CVE-2025-29927_demo0githubgithub.com/dante01yoon/CVE-2025-299270githubgithub.com/ayato-shitomi/WebLab_CVE-2025-299270githubgithub.com/dedibagus/cve-2025-29927-poc0githubgithub.com/0xb1lal/CVE-2025-299270githubgithub.com/JOOJIII/CVE-2025-299270githubgithub.com/Naveen-005/Next.Js-middleware-bypass-vulnerability-CVE-2025-299270githubgithub.com/Gokul-Krishnan-V-R/cve-2025-299270githubgithub.com/fahimalshihab/NextBypass0githubgithub.com/all3njk/NextJS_CVE-2025-299270githubgithub.com/Balajih4kr/cve-2025-299270githubgithub.com/ValGrace/middleware-auth-bypass0githubgithub.com/pickovven/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/l1uk/nextjs-middleware-exploit0githubgithub.com/darklotuskdb/nextjs-CVE-2025-29927-hunter0githubgithub.com/ethanol1310/POC-CVE-2025-29927-0githubgithub.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation0githubgithub.com/enochgitgamefied/NextJS-CVE-2025-299270githubgithub.com/Grand-Moomin/Vuln-Next.js-CVE-2025-299270githubgithub.com/Hirainsingadia/CVE-2025-299270githubgithub.com/EarthAngel666/x-middleware-exploit0githubgithub.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab0githubgithub.com/sagsooz/CVE-2025-299270githubgithub.com/SugiB3o/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/amitlttwo/Next.JS-CVE-2025-299270githubgithub.com/mickhacking/Thank-u-Next0githubgithub.com/sahbaazansari/CVE-2025-299270githubgithub.com/b4sh0xf/PoC-CVE-2025-299270githubgithub.com/rgvillanueva28/vulnbox-easy-CVE-2025-299270githubgithub.com/s11s11/CVE-2025-299270githubgithub.com/R3verseIN/Nextjs-middleware-vulnerable-appdemo-CVE-2025-299270githubgithub.com/zs1n/CVE-2025-299270githubgithub.com/MKIRAHMET/CVE-2025-29927-PoC0githubgithub.com/adjscent/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/sdrtba/CVE-2025-299270githubgithub.com/amalpvatayam67/day10-nextjs-middleware-lab0githubgithub.com/kuyrathdaro/cve-2025-299270githubgithub.com/Si-Ni/CVE-2025-29927-Proof-of-Concept0githubgithub.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis0githubgithub.com/Toddkk02/CVE-2025-299270githubgithub.com/metasploit403/cve-2025-29927-lab0githubgithub.com/shahin-shadow/nextjs-auth-bypass0githubgithub.com/TheWaterbug/alpr-dashboard-patches0githubgithub.com/Nayekah/Next.js-Proof-of-Concept0vulncheckvulncheck.com/xdb/bf3470ff5f46não verificadovulncheckvulncheck.com/xdb/149c2c7884b8não verificadovulncheckvulncheck.com/xdb/70ec8fa6e178não verificadovulncheckvulncheck.com/xdb/c3ce0f4afc74não verificadovulncheckvulncheck.com/xdb/834958d12e1fnão verificadovulncheckvulncheck.com/xdb/599cc28d6377não verificadovulncheckvulncheck.com/xdb/b0aa5a26c434não verificadovulncheckvulncheck.com/xdb/c304b1a61e0cnão verificadovulncheckvulncheck.com/xdb/bbc953c25fe5não verificadovulncheckvulncheck.com/xdb/931872df3f05não verificadovulncheckvulncheck.com/xdb/b9a379395734não verificadovulncheckvulncheck.com/xdb/ab0e059bad2cnão verificadovulncheckvulncheck.com/xdb/15449124c3f3não verificadovulncheckvulncheck.com/xdb/161e4016ef9enão verificadovulncheckvulncheck.com/xdb/8338d5de007fnão verificadovulncheckvulncheck.com/xdb/bad0b9008b82não verificadovulncheckvulncheck.com/xdb/4457ba8b735dnão verificadovulncheckvulncheck.com/xdb/606f485ea796não verificadovulncheckvulncheck.com/xdb/9ccf7c3e3476não verificadovulncheckvulncheck.com/xdb/7e64c0d5c958não verificadovulncheckvulncheck.com/xdb/9931bf17ce9anão verificadovulncheckvulncheck.com/xdb/9aadecca48ffnão verificadovulncheckvulncheck.com/xdb/3c33a028a389não verificadovulncheckvulncheck.com/xdb/ccac829868e2não verificadovulncheckvulncheck.com/xdb/9d84264cafc0não verificadovulncheckvulncheck.com/xdb/ce17fda5ea0enão verificadovulncheckvulncheck.com/xdb/b7ffa9af4976não verificadovulncheckvulncheck.com/xdb/732e92c77220não verificadovulncheckvulncheck.com/xdb/4f01ab59fadfnão verificadovulncheckvulncheck.com/xdb/642931d86f5fnão verificadovulncheckvulncheck.com/xdb/e9ede2cc0a98não verificadovulncheckvulncheck.com/xdb/196261a4b887não verificadovulncheckvulncheck.com/xdb/856f20417ec0não verificadovulncheckvulncheck.com/xdb/88a2d7e481d9não verificadovulncheckvulncheck.com/xdb/769acb348f7enão verificadovulncheckvulncheck.com/xdb/96b8eb3071fbnão verificadovulncheckvulncheck.com/xdb/a20d9d4a3ef9não verificadovulncheckvulncheck.com/xdb/d93f8e59e988não verificadovulncheckvulncheck.com/xdb/668ba5374c71não verificadovulncheckvulncheck.com/xdb/11e310f64af2não verificadovulncheckvulncheck.com/xdb/cedd4e3465cfnão verificadovulncheckvulncheck.com/xdb/f732acfcd062não verificadovulncheckvulncheck.com/xdb/31fd912112fdnão verificadovulncheckvulncheck.com/xdb/ab366bce935dnão verificadovulncheckvulncheck.com/xdb/c468779ec72enão verificadovulncheckvulncheck.com/xdb/1f968bf8ddb5não verificadovulncheckvulncheck.com/xdb/e37333645d67não verificadovulncheckvulncheck.com/xdb/d6c298b7c335não verificadovulncheckvulncheck.com/xdb/048bbb1c3879não verificadovulncheckvulncheck.com/xdb/fb68243cf5d9não verificadovulncheckvulncheck.com/xdb/55eed4b0a007não verificadovulncheckvulncheck.com/xdb/84b3af5e5b8cnão verificadovulncheckvulncheck.com/xdb/57cace7e403enão verificadovulncheckvulncheck.com/xdb/3a29262152canão verificadovulncheckvulncheck.com/xdb/4b0c834e9af7não verificadovulncheckvulncheck.com/xdb/4f3380b18331não verificadovulncheckvulncheck.com/xdb/00d1f162e925não verificadovulncheckvulncheck.com/xdb/2f1add429d71não verificadovulncheckvulncheck.com/xdb/5b54fe2278e7não verificadovulncheckvulncheck.com/xdb/0a05dba55328não verificadovulncheckvulncheck.com/xdb/62f5549bcc02não verificadovulncheckvulncheck.com/xdb/879c5a216a90não verificadovulncheckvulncheck.com/xdb/34222b91858fnão verificadovulncheckvulncheck.com/xdb/b8d9fccc13ccnão verificadovulncheckvulncheck.com/xdb/e1b5b7034d46não verificadovulncheckvulncheck.com/xdb/3ae98ccea97dnão verificadovulncheckvulncheck.com/xdb/2a7e1b337763não verificadovulncheckvulncheck.com/xdb/a4a24567290fnão verificadovulncheckvulncheck.com/xdb/441991ddd347não verificadovulncheckvulncheck.com/xdb/4e891336892enão verificadovulncheckvulncheck.com/xdb/56769ea6f72dnão verificadovulncheckvulncheck.com/xdb/357690cfa2e3não verificadovulncheckvulncheck.com/xdb/39a990390c28não verificadovulncheckvulncheck.com/xdb/70ed1f6be6fbnão verificadovulncheckvulncheck.com/xdb/ebf20b63ad14não verificadovulncheckvulncheck.com/xdb/751d55c8e070não verificadovulncheckvulncheck.com/xdb/c6f0f626a500não verificadovulncheckvulncheck.com/xdb/7bfe846f0256não verificadovulncheckvulncheck.com/xdb/146954f9a57bnão verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.