欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页中间件第 3 页
      安全新闻

      速修复Next.js中严重的授权绕过漏洞

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士热门的 React 框架 Next.js 能帮助开发人员更快更有效地构建全栈 web 应用,广泛用于大量企业,其中不乏一些全球最大的企业,因其“可通过...
      admin 03月24日19 views评论中间件 奇安信
      阅读全文
      安全漏洞

      CVE-2025-29927 Nextjs 身份认证绕过漏洞

      文末有惊喜review一下PR,主要是添加了x-middleware-subrequest-id请求头,并且服务器收到请求会验证存储在全局的globalThis变量是否和请求头的值一样。可以看出只要请...
      admin 03月24日25 views评论vulhub 中间件
      阅读全文
      安全新闻

      600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵

      近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码...
      admin 03月24日8 views评论oracle 中间件
      阅读全文

      Next.js 中间件授权绕过漏洞(CVE-2025-29927)

      一、漏洞概述漏洞名称Next.js 中间件授权绕过漏洞CVE   IDCVE-2025-29927漏洞类型授权绕过漏洞发现时间2025-03-24漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用难...
      admin 03月24日安全新闻13 views评论next 中间件
      阅读全文
      安全新闻

      【已复现】影响部分热门 AI 应用,Next.js 中间件绕过漏洞(CVE-2025-29927)

      Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,广泛用于开发 Server-side Rendering (SSR) 和静态站点生成(S...
      admin 03月24日17 views评论next 中间件
      阅读全文
      安全新闻

      Next.js Middleware鉴权绕过漏洞安全风险通告

      漏洞背景近日,嘉诚安全监测到Next.js Middleware鉴权绕过漏洞,漏洞编号为:CVE-2025-29927Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染...
      admin 03月24日2 views评论rce 中间件
      阅读全文
      安全漏洞

      【复现】Next.js 中间件认证绕过漏洞(CVE-2025-29927)风险通告

      -赛博昆仑漏洞安全通告-Next.js 中间件认证绕过漏洞(CVE-2025-29927)风险通告漏洞描述 Next.js 是一款基于 React 的热门 Web 应用程序框架,提供服务器端渲染、静态...
      admin 03月24日41 views评论中间件 认证绕过漏洞
      阅读全文
      安全漏洞

      Next.js Middleware鉴权绕过漏洞(CVE-2025-29927)

      漏洞描述:Nехt.јѕ是一个基于Rеасt的流行Wеb应用框架,提供服务器端渲染、静态网站生成和集成路由系统等功能,当使用中间件进行身份验证和授权时,Nехt.jѕ 14.2.25和 15.2.3 ...
      admin 03月24日15 views评论next 中间件
      阅读全文
      安全漏洞

      【已复现】Next.js middleware 权限绕过漏洞(CVE-2025-29927)

      点击关注,获取更多漏洞预警,技术分享0x01 组件介绍  Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,提供服务器端渲染、静态网站生成...
      admin 03月24日67 views评论next 中间件
      阅读全文
      安全漏洞

      next.js 中间件绕过漏洞 CVE-2025-29927

      参考地址https://github.com/vercel/next.js/blob/948d59faedc6db5ef2a48a6067c47b73ab83fb16/packages/next/sr...
      admin 03月24日23 views评论next 中间件
      阅读全文
      HW&HVV

      HW 中利用 WAF 缺陷进行绕过

      原文链接:https://forum.butian.net/share/3639浅析waf绕过在挖洞过程中,往往会遇到各种攻击利用被waf拦截的情况,本文浅析总结了常见的一些绕过思路以及具体实现利用w...
      admin 03月18日30 views评论WAF缺陷 中间件
      阅读全文
      安全工具

      MemShellParty:一键生成主流中间件内存马

      Java 内存马开聚会 🎉 🔥 诞生背景:解决行业痛点 MemShellParty 的诞生直击内存马测试领域三大核心痛点:** 1️⃣ 效率瓶颈:传统手工编写内存马耗时费力,客户定制化需求(如特殊中间...
      admin 03月13日47 views评论中间件 内存马
      阅读全文
      29

      文章导航

      1 2 3 4 5 6 7 … 29

      最新文章

      • ofcms的XXE漏洞分析 05/29 5 views
      • 揭秘如何在Windows 11中300毫秒内获取管理员权限 05/29 2 views
      • Mimo 回归:CVE-2025-32432 被用于加密货币挖矿和代理软件活动 05/29 4 views
      • 上传 web.config, 绕过多重策略限制并注入哥斯拉 WebShell 05/29 7 views
      • 数字主权由谁掌控?MATLAB被黑客攻击下线,全球工程研发受影响 05/29 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144631
      • 分类48
      • 标签155222
      • 留言708
      • 链接0
      • 浏览22066461
      • 今日55
      • 本周514
      • 运行6511 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144631 留言 708 访客22066461

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144631
      • 分类48
      • 标签155222
      • 留言708
      • 链接0
      • 浏览22066461
      • 今日55
      • 本周514
      • 运行3348 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码