переполнение буфера, ошибка форматной строки, использование переменных пользователя для запуска внешних приложений.
vulners.com/securityvulns/securityvulns:doc:2428
vulners.com/securityvulns/securityvulns:doc:2432