
Proof-of-Concept-Exploit für CVE-2026-37432: IP-Adressen-Spoofing über gefälschten X-Forwarded-For-Header in Java-Webanwendungen, der auf Apiutil.java abzielt.
Ort: Apiutil.java: 107-113
Prinzip: Direktes Vertrauen in den X-Forwarded-For-Anforderungsheader, der gefälscht werden kann, um IP-Adressen zu manipulieren.
Ausnutzungsmethode: X-Forwarded-For: 127.0.0.1
