Уязвимость символьных линков + некорректные разрешения на временные файлы.
vulners.com/securityvulns/securityvulns:doc:1086