
Prueba de concepto del exploit para CVE-2026-37432: suplantación de dirección IP mediante una cabecera X-Forwarded-For falsificada en aplicaciones web Java, dirigida a Apiutil.java.
Ubicación: Apiutil.java: 107-113
Principio: Confiar directamente en la cabecera de petición X-Forwarded-For, que puede ser falsificada para manipular direcciones IP.
Método de explotación: X-Forwarded-For: 127.0.0.1
