Первая позволяет удаленно исполнять код на атакуемой системе.
http://security.nnov.ru/search/news.a...
Вторая позволяет обойти фильтрацию html тэгов в функции strip_tags() и устроить атаку типа "cross-site cripting"
http://security.nnov.ru/search/news.a...
Уязвимы все версии PHP <=4.3.7