Next.js 严重漏洞:攻击者可绕过中间件授权检查

💡 原文中文,约800字,阅读约需2分钟。
📝

内容提要

Next.js 框架出现严重安全漏洞 CVE-2025-29927,CVSS 评分 9.1。攻击者可绕过授权检查,访问敏感页面。多个版本已修复,建议用户阻止含有 x-middleware-subrequest 标头的请求。

🏷️

标签

➡️

继续阅读