
Эксплойт Proof-of-concept для CVE-2026-37432: подделка IP-адреса через поддельный заголовок X-Forwarded-For в Java-веб-приложениях, нацеленный на Apiutil.java.
Расположение: Apiutil.java: 107-113
Принцип: Прямое доверие к заголовку запроса X-Forwarded-For, который может быть подделан для манипуляции IP-адресами.
Метод эксплуатации: X-Forwarded-For: 127.0.0.1
