Kiedy podatność przypomina backdoora – Next.js CVE-2025-29927 i obejście logiki middleware
Krytyczna podatność (CVSS3.1 na poziomie 9.1) we frameworku JS ściąganym niemal 10 milionów razy w tygodniu, która pozwala na obejście uwierzytelniania? Brzmi jak idealna piątkowa publikacja. Tak też się stało 21.03.2025, kiedy światło dzienne ujrzała podatność zgłoszona niemal miesiąc wcześniej przez dwóch badaczy – @zhero___ oraz @inzo___. Przyjrzeli się oni... Artykuł Kiedy podatność przypomina backdoora – Next.js CVE-2025-29927 i obejście logiki middleware pochodzi z serwisu Sekurak.

Krytyczna podatność (CVSS3.1 na poziomie 9.1) we frameworku JS ściąganym niemal 10 milionów razy w tygodniu, która pozwala na obejście uwierzytelniania? Brzmi jak idealna piątkowa publikacja. Tak też się stało 21.03.2025, kiedy światło dzienne ujrzała podatność zgłoszona niemal miesiąc wcześniej przez dwóch badaczy – @zhero___ oraz @inzo___. Przyjrzeli się oni...
Artykuł Kiedy podatność przypomina backdoora – Next.js CVE-2025-29927 i obejście logiki middleware pochodzi z serwisu Sekurak.