Недостаточная проверка ввода опльзователя дает возможность выполнения приложений на сервере.
vulners.com/securityvulns/securityvulns:doc:1302