Недостаточная проверка ввода пользователя позволяет вставить perl-код в любой файл открытый на запись
vulners.com/securityvulns/securityvulns:doc:1172