Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-03883

Опубликовано: 25 мар. 2025
Источник: fstec
CVSS3: 3.7
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость программной платформы создания веб-приложений Next.js связана с передачей параметра x-middleware-subrequest-id на внешние хосты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Vercel

Наименование ПО

Next.js

Версия ПО

15.2.3 (Next.js)
14.2.25 (Next.js)
13.5.9 (Next.js)
12.3.5 (Next.js)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/vercel/next.js/releases/tag/v15.2.4
https://github.com/vercel/next.js/releases/tag/v14.2.26
https://github.com/vercel/next.js/releases/tag/v13.5.10
https://github.com/vercel/next.js/releases/tag/v12.3.6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00063
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 3.7
redhat
3 месяца назад

Next.js is a React framework for building full-stack web applications. To mitigate CVE-2025-29927, Next.js validated the x-middleware-subrequest-id which persisted across multiple incoming requests. However, this subrequest ID is sent to all requests, even if the destination is not the same host as the Next.js application. Initiating a fetch request to a third-party within Middleware will send the x-middleware-subrequest-id to that third party. This vulnerability is fixed in 12.3.6, 13.5.10, 14.2.26, and 15.2.4.

nvd
3 месяца назад

Next.js is a React framework for building full-stack web applications. To mitigate CVE-2025-29927, Next.js validated the x-middleware-subrequest-id which persisted across multiple incoming requests. However, this subrequest ID is sent to all requests, even if the destination is not the same host as the Next.js application. Initiating a fetch request to a third-party within Middleware will send the x-middleware-subrequest-id to that third party. This vulnerability is fixed in 12.3.6, 13.5.10, 14.2.26, and 15.2.4.

github
3 месяца назад

Next.js may leak x-middleware-subrequest-id to external hosts

EPSS

Процентиль: 20%
0.00063
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2