Realtime JSer.info
About

Authorization Bypass in Next.js Middleware · CVE-2025-29927 · GitHub Advisory Database

2025年03月23日 17:39 • Edit on GitHub

Tags:
  • Next.js
  • security
  • ReleaseNote
https://github.com/advisories/GHSA-f82v-jwr5-mffw

Next.jsのセキュリティ修正として 15.2.3 と 14.2.25がリリースされた。 特定のHTTPヘッダをつけると、middlewareが完全にバイパスされてしまう脆弱性が修正されている

関連URL

  • Next.js and the corrupt middleware: the authorizing artifact - zhero_web_security
  • Release v15.2.3 · vercel/next.js

Realtime JSer.info

  • Realtime JSer.info
  • jser
  • jser_info

リアルタイム版 JSer.info