
Proof-of-Concept für CVE-2025-29927, das die Middleware-Authentifizierung von Next.js umgeht, indem ein manipulierte x-middleware-subrequest-Header an geschützte API-Endpunkte gesendet wird.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware als Header hinzu