
# CVE-2026-37432 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Java वेब अनुप्रयोगों में जाली X-Forwarded-For हेडर के माध्यम से IP पता स्पूफिंग, जो Apiutil.java को लक्षित करता है।
स्थान: Apiutil.java: 107-113
सिद्धांत: X-Forwarded-For अनुरोध हेडर पर सीधे भरोसा करना, जिसे IP पतों में हेरफेर करने के लिए जाली बनाया जा सकता है।
शोषण विधि: X-Forwarded-For: 127.0.0.1
