Đây là lỗi CWE-75, trong đó các phần tử đặc biệt không được phân tách hoặc làm sạch đầy đủ trước khi được đưa sang một ngữ cảnh khác. Thành phần bị ảnh hưởng là plugin forward-auth của Apache APISIX. Ở mức khái quát, kẻ tấn công có thể đưa dữ liệu do mình kiểm soát vào luồng xử lý của plugin khi một cấu hình nhất định được sử dụng, khiến header độc hại được chèn vào yêu cầu hoặc phản hồi liên quan. Đánh giá hiện có mô tả đường tấn công qua mạng, độ phức tạp thấp, không yêu cầu xác thực và không cần tương tác của người dùng. Bản ghi không nêu tên cấu hình cụ thể, tên header, hàm xử lý, endpoint hay dịch vụ phía sau, vì vậy tác động chính xác phụ thuộc vào cách triển khai và cách các hệ thống khác tiêu thụ header.