Plusieurs vulnérabilités ont été identifiées dans Cherokee, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou obtenir des informations sensibles. Ces failles résultent d'erreurs présentes au niveau du traitement de certaines requêtes HTTP spécialement conçues, ce qui pourrait être exploité afin d'accéder à des fichiers arbitraires présents au sein d'un serveur vulnérable.
Crédit Vulnérabilités découvertes par Luigi Auriemma.