安全研究

CVE-2025-29927 Next.js 认证绕过:x-middleware-subrequest 头部递归深度的绕过

#漏洞分析#代码审计#Web安全
CVE-2025-29927 Next.js 认证绕过:x-middleware-subrequest 头部递归深度的绕过

Next.js 用 x-middleware-subrequest 头部 + 递归深度(MAX_RECURSION_DEPTH=5)来判断『当前请求是不是合法的子请求』——攻击者只要在头部塞入 5 次重复的 middleware 路径,就能让 Next.js 误判为内部递归调用,从而完全跳过中间件的认证、授权、CSP 检查。

Unlock to view this content.