CVE-2018-1193: Cloudfoundry Cf-Deployment

Medium severity, CVSS 5.3. EPSS: 1.1% chance of exploitation in the next 30 days.

Cloud Foundry routing-release, versions prior to 0.175.0, lacks sanitization for user-provided X-Forwarded-Proto headers. A remote user can set the X-Forwarded-Proto header in a request to potentially bypass an application requirement to only respond over secure connections.

Affected products

  • Cloudfoundry Cf-Deployment: before 1.27.0 (fixed in 1.27.0)
  • Cloudfoundry Routing-Release: before 0.175.0 (fixed in 0.175.0)

Published 2018-05-23. Last modified 2026-06-17.