Bugzilla 2.14.4之前的2.14.x版本和2.16.1之前的2.16.x版本中bugzilla_email_append.pl存在漏洞。远程攻击者可以借助对processmail系统调用的shell元字符执行任意代码。