Über die mail()-Funktion können die Sicherheits-Restriktionen ausgehebelt werden:
1. Über den fünften Parameter von mail() können Sonderzeichen auf den Server überspielt werden, die in den anschließenden Systemaufrufen landen und dort Programme oder Skripte starten können.
2. Durch den Einbau von Steuerzeichen in den mail()-Aufruf können Mails inklusive Header geändert werden.
Ein Patch ist in Entwicklung
Quelle:
http://online.securityfocus.com/archive/1/288804