В отдельных случаев на проверяется наличие shell-символов в имени файла, что позволяет выполнить приложение.
vulners.com/securityvulns/securityvulns:doc:443