Недостаточная проверка shell символов в данных пользователя при вызове внешней команды.
vulners.com/securityvulns/securityvulns:doc:2005
vulners.com/securityvulns/securityvulns:doc:2006