##
# CVE-2025-29927 - Критическая уязвимость безопасности в .js
CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая ** .js** , популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном слое .js, потенциально предоставляя несанкционированный доступ к чувствительным областям приложения, таким как **страницы администратора** или **панели пользователей**.
Уязвимость возникает из-за неправильной обработки внутреннего заголовка `x-middleware-subrequest`. Формируя запросы, содержащие этот заголовок, злоумышленник может **обойти проверки безопасности промежуточного слоя** , фактически пропуская механизмы аутентификации и авторизации.
* **Версии .js до 14.2.25 и 15.2.3** уязвимы.
git clone
git clone
⚠️ **Примечание:** Убедитесь, что ваши приложения .js всегда обновлены до последних стабильных версий, чтобы предотвратить риски безопасности.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
