Format string vulnerability in main.cpp in kpopup 0.9.1 and 0.9.5pre2 allows local users to cause a denial of service (segmentation fault) and possibly execute arbitrary code via format string specifiers in command line arguments.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2003-1160
http://www.securityfocus.com/bid/8918