
استغلال لإثبات المفهوم لـ CVE-2026-37432: انتحال عنوان IP عبر رأس X-Forwarded-For المزور في تطبيقات ويب Java، مستهدفًا Apiutil.java.
الموقع: Apiutil.java: 107-113
المبدأ: الثقة المباشرة في رأس الطلب X-Forwarded-For، والذي يمكن تزويره للتلاعب بعناوين IP.
طريقة الاستغلال: X-Forwarded-For: 127.0.0.1
