seory0

  • 홈
  • 태그
  • 방명록

분류 전체보기 2

NEXT.js Middleware Bypass Vulnerability Review

1. TL;DR취약점 명: NEXT.js Middleware Bypass VulnerabilityCVE: CVE-2025-29927해당 취약점은 Next.js 기반 애플리케이션 내에 미들웨어(middleware) 단계에서 수행되는 인가 절차를 우회할 수 있도록 허용한다. 즉, 공격자가 정상적인 인증 및 권한 확인 절차를 우회하여 인가되지 않은 상태로 보호된 리소스에 접근할 수 있다.2. CVE Details2.1. Vulnerability DetailsNext.js는 x-middle-subrequest 라는 내부 헤더를 사용하여 요청이 무한 루프로 발생하는 것을 막는다. 이 내부 헤더에 x-middleware-subrequest: middleware와 같이 middleware를 부여한다면? Next.js..

Vuln Reviews 2025.04.01

Profile

류석준 / Seokjun RyuInterests- Web hacking- Pwnable- Digital Forensic Education- (2022.03 ~) Soongsil University - IT convergence major, School of Electronic Engineering- (2025.03 ~) KITRI - WhiteHat School 3rd Skills- Languages : C/C++, Python Activities- (2022.12 ~) SAMSUNG - Samsung Software Developer Community - Team BCP Leader- (2024.08.) POC Security - Hacking Camp 29th- (2025.03 ~) SCCC (Soo..

Profile 2025.03.17
이전
1
다음
프로필사진

seory0

Email: rsjun3@gmail.com / It's too shell p4ss.

  • 분류 전체보기 (2)
    • Profile (1)
    • Vuln Reviews (1)

Tag

최근글과 인기글

  • 최근글
  • 인기글

Archives

Calendar

  2025. 07  
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.