Cherokee HTTPD 0.5及早期版本中存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于产生HTTP 400错误的畸形请求注入任意Web脚本或HTML。当出错信息产生时,该请求没有得到正确地处理。