The av-centerd SOAP service in AlienVault OSSIM before 4.8.0 allows remote attackers to create arbitrary files and execute arbitrary code via a crafted set_file request.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-4082
http://www.zerodayinitiative.com/advisories/ZDI-14-205/