Next.js中间件权限绕过漏洞(CVE-2025-29927)

Next.js中间件权限绕过漏洞(CVE-2025-29927)

Next.js 中的不适当的授权漏洞(CVE-2025-29927)已经被公开。
【漏洞影响】
Next.js(基于React的全栈Web框架)存在授权绕过的漏洞。

【外部参考网址】
https://zhuanlan.zhihu.com/p/1889009353564075750

影响范围
SVF产品不受该漏洞影响。

invoiceAgent・SPA产品不受该漏洞影响。

Dr.Sum产品不受该漏洞影响。

MotionBoard产品不受该漏洞影响。