
Preuve de concept d'exploit pour CVE-2026-37432 : usurpation d'adresse IP via un en-tête X-Forwarded-For falsifié dans les applications web Java, ciblant Apiutil.java.
Emplacement : Apiutil.java : 107-113
Principe : Faire directement confiance à l'en-tête de requête X-Forwarded-For, qui peut être falsifié pour manipuler les adresses IP.
Méthode d'exploitation : X-Forwarded-For : 127.0.0.1
