
Prova de conceito de exploit para CVE-2026-37432: falsificação de endereço IP por meio de cabeçalho X-Forwarded-For forjado em aplicações web Java, visando Apiutil.java.
Localização: Apiutil.java: 107-113
Princípio: Confiar diretamente no cabeçalho de requisição X-Forwarded-For, que pode ser forjado para manipular endereços IP.
Método de exploração: X-Forwarded-For: 127.0.0.1
