Next.js中间件权限绕过漏洞(CVE-2025-29927)

文雅科技术支持客服发表于:2025年04月07日 16:06:36

Next.js 中的不适当的授权漏洞(CVE-2025-29927)已经被公开。
【漏洞影响】
Next.js(基于React的全栈Web框架)存在授权绕过的漏洞。

【外部参考网址】
https://zhuanlan.zhihu.com/p/1889009353564075750

影响范围
SVF产品不受该漏洞影响。

invoiceAgent・SPA产品不受该漏洞影响。

Dr.Sum产品不受该漏洞影响。

MotionBoard产品不受该漏洞影响。