i-mall.cgi in I-Mall Commerce allows remote attackers to execute arbitrary commands via shell metacharacters via the p parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/16540
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-2267
http://www.zone-h.org/advisories/read/id=4904
http://www.securityfocus.com/bid/10626