Lil' HTTP web server中的PowerBASIC urlcount.cgi存在跨站脚本漏洞。远程攻击者借助到包含脚本的urlcount.cgi的请求执行其他web服务器中的任意web脚本,REPORT功能打印原始请求时不过滤该漏洞。