Telnet, rlogin, ssh, mailto, URI хандлеры в KDE допускают наличие '-' в URI, что позволяет передавать дополнительные опции запускаемым программам.
Например:
Атакующий может подсунуть спец. созданный mailto URI, который стартует
KMail c редиректом вывода на на хост под управлением хакера и получить полные привелегии аккаунта.
>>> Подробности