El servidor web escaneado almacena secuencias de comandos CGI que no desinfectan adecuadamente los parámetros del nombre de JavaScript malicioso. Al aprovechar esta vulnerabilidad, un atacante puede hacer que se ejecute un código de script y HTML arbitrario en el navegador de un usuario dentro del contexto de seguridad del sitio afectado.

CVE: NA
Factor de Riesgo: Bajo
Valor CVSS Base 2.0: 4.3
CVSS v2.0 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Solución:
Restrinja el acceso a la aplicación vulnerable.
https://www.keycdn.com/blog/x-xss-protection

Referencias