CGIベースのアプリケーションまたは類似コンテキストで動作するWebサーバに脆弱性が確認された。影響を受けるのはPHP、GO、Apache HTTP Server、Apache Tomcat、HHVM、Pythonで、CGI等を利用するWebサーバで、Proxyヘッダの値を内部環境変数 HTTP_PROXYに設定する脆弱性が存在する。この脆弱性が悪用されると、サブリクエストが中間者攻撃により傍受されたりサーバを不正なホストに接続される恐れがある。解決策として各製品に対応したアップデートを行うよう呼び掛けている。また、アップデートが公開されていない場合には回避策としてProxyヘッダの削除やルール設定をすることでこの脆弱性を軽減できる。