В этой директории хранятся файлы виртуальных хостов («сайтиков») в Debian и производных. Если открыть доступ на чтение-запись-исполнение ВСЕМ пользователям (в т.ч. и с другого компьютера), то какой-то «крипачок» может запросто «залить» туда какой-нибудь скрипт, который «сломает» всё там «к трясциной матери».
Почему это «под рутом»? Если chmod 777 «выставлен», то достаточно скрипт запустить от имени любого пользователя (даже www, apache или какой там у Apache «свой» «юзер»). И вуаля, содержимого вашего «сайта» как не бывало!