
Prova de conceito de exploração para CVE-2025-29927, uma vulnerabilidade de bypass de middleware do Next.js, permitindo acesso não autorizado a rotas protegidas em versões afetadas.
Uma simples aplicação Hello World construída com Next.js 12.2 e Docker.
Para construir a imagem Docker, execute:
docker build -t nextjs-docker-demo .
Para executar o container, use:
docker run -p 3000:3000 nextjs-docker-demo
A aplicação estará disponível em http://localhost:3000
Para desenvolvimento local sem Docker:
npm install
npm run dev
A aplicação estará disponível em http://localhost:3000