Format string vulnerability in McAfee Security ePolicy Orchestrator (ePO) 2.5.1 allows remote attackers to execute arbitrary code via an HTTP GET request with a URI containing format strings.
https://exchange.xforce.ibmcloud.com/vulnerabilities/11559
https://euvd.enisa.europa.eu/vulnerability/EUVD-2002-0682
http://www.securityfocus.com/bid/7111
http://www.securityfocus.com/archive/1/315230/30/25490/threaded
http://www.atstake.com/research/advisories/2003/a031703-1.txt