
Proof-of-Concept-Exploit für CVE-2025-29927: umgeht die Next.js-Middleware-Authentifizierung durch Injizieren eines manipulierten x-middleware-subrequest-Headers, um auf geschützte API-Endpunkte zuzugreifen.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware als Header hinzu