Передача паролей открытым текстом или со слабой кодировкой. Кроме того - проблема символьных линков.
vulners.com/securityvulns/securityvulns:doc:1163