← voltar
CVE-2025-57822mediumCWE-918

Next.js Improper Middleware Redirect Handling Leads to SSRF

28Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 6.5epss 2.5%
probabilidade de exploração
2.5%top 17% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Next.js em certas versões pode permitir que atacantes façam requisições para servidores internos quando a função next() é usada incorretamente, potencialmente expondo recursos internos sensíveis em aplicações auto-hospedadas.

Detalhe técnico

Quando next() é chamado sem passar explicitamente o objeto de request no middleware customizado, headers fornecidos pelo usuário podem ser encaminhados inseguramente em ambientes auto-hospedados, permitindo ataques SSRF contra infraestrutura interna. A vulnerabilidade afeta versões anteriores à 14.2.32 e 15.4.7; a exploração requer configuração inadequada de middleware que não sanitiza ou controla a propagação de headers.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Next.js is a React framework for building full-stack web applications. Prior to versions 14.2.32 and 15.4.7, when next() was used without explicitly passing the request object, it could lead to SSRF in self-hosted applications that incorrectly forwarded user-supplied headers. This vulnerability has been fixed in Next.js versions 14.2.32 and 15.4.7. All users implementing custom middleware logic in self-hosted environments are strongly encouraged to upgrade and verify correct usage of the next() function.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
vercel · next.js