Специальным образом сконструированный GET-запрос позволяет прочитать первую строчку любого файла, причем приложение запускается от root.
vulners.com/securityvulns/securityvulns:doc:392