Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad crítica Next.js permite a los atacantes omitir las comprobaciones de autorización de middleware
  • Tecnología

La vulnerabilidad crítica Next.js permite a los atacantes omitir las comprobaciones de autorización de middleware

teknomers 24 de Mart de 2025 (Last updated: 24 de Mart de 2025) 2 minutes read
La vulnerabilidad crítica Next.js permite a los atacantes omitir las


24 de marzo de 2025Ravie LakshmananVulnerabilidad / seguridad web

Se ha revelado una falla de seguridad crítica en el siguiente marco de reacción.

La vulnerabilidad, rastreada como CVE-2025-29927lleva una puntuación CVSS de 9.1 de 10.0.

“Next.js utiliza un encabezado interno X-Middleware-subrequest para evitar que las solicitudes recursivas activen los bucles infinitos”, Next.js dicho en un aviso.

“Era posible omitir correr middlewareque podría permitir que las solicitudes omitan los controles críticos, como la validación de cookies de autorización, antes de llegar a las rutas “.

La deficiencia se ha abordado en las versiones 12.3.5, 13.5.9, 14.2.25 y 15.2.3. Si el parche no es una opción, se recomienda que los usuarios eviten que las solicitudes de usuarios externas que contengan el encabezado X-Middleware-subrequest alcance la aplicación Next.js.

Ciberseguridad

El investigador de seguridad Rachid Allam (también conocido como Zhero y Cold-Try), a quien se le atribuye descubrir e informar la falla, ha publicado desde entonces Detalles técnicos adicionales de la fallahaciendo que sea imperativo que los usuarios se muevan rápidamente para aplicar las correcciones.

“La vulnerabilidad permite a los atacantes omitir fácilmente las verificaciones de autorización realizadas en el middleware Next.js, lo que potencialmente permite el acceso a los atacantes a páginas web confidenciales reservadas para administradores u otros usuarios de alto privilegio”, JFrog “, JFrog dicho.

La compañía también dijo que cualquier sitio web anfitrión que utilice el middleware para autorizar a los usuarios sin ninguna verificación de autorización adicional es vulnerable a CVE-2025-29927, lo que puede permitir a los atacantes acceder a recursos no autorizados (por ejemplo, páginas de administración).

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Tantas preguntas”: la ex estrella de los Yankees, Brett Gardner, y su esposa, Jessica, compartieron una declaración emotiva después de la muerte de su hijo de 14 años, Miller
Next: Equipo nacional: reacciones de red al espectáculo DFB contra Italia

Related Stories

  • Tecnología

¡Casi 20% de descuento en Amazon para este robot cortacésped y su corte personalizable!

teknomers 15 de Haziran de 2026
Siri: esta funcionalidad que Apple no precisó en la WWDC
  • Tecnología

Siri: esta funcionalidad que Apple no precisó en la WWDC debería llegar con iOS 27

teknomers 15 de Haziran de 2026
Así es como crear tu tienda en línea en dos
  • Tecnología

Así es como crear tu tienda en línea en dos minutos.

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

«Estrangular los recursos» de Poutine: el Reino Unido va a suministrar uranio enriquecido a Ucrania y endurecer las sanciones contra Moscú

teknomers 15 de Haziran de 2026
  • Deporte

Copa Mundial 2026: El ‘salto de acrobacia en el desayuno’ de Steve Clarke muestra el cambio cultural en Escocia

teknomers 15 de Haziran de 2026
  • General

Lecciones de vida: Proverbio francés del día: ‘Una mujer y un barco siempre quieren…’ Lecciones de vida sobre complejidad, compromiso, crecimiento personal, comunicación, atención, paciencia, escucha activa, bienestar, mantenimiento y por qué las relaciones requieren esfuerzo continuo.

teknomers 15 de Haziran de 2026
  • General

Elle realizaba investigaciones sobre fetos que enterraba en su jardín: una polaca de 57 años arrestada por la policía.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.