
→ PoC per CVE-2025-29927
x-middleware-subrequest, responsabile delle richieste interne in next.js, che consente a un attaccante di bypassare i middleware di autorizzazione in next.js 15.0.0 e accedere a rotte protette, per esempioin una webapp, c'è la rotta /dashboard, accessibile solo a utenti autenticati, ma, se effettuiamo la richiesta con l'header x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware, possiamo accedere a questa rotta senza autenticazione