Bacula 2.2.5版本以及可能的早期版本的make_catalog_backup,发送把命令行参数作为MySQL密码发送,并有时候传输包含该命令行的空白邮件文本,这会允许见机行事的攻击者通过列出程序和自变量或欺骗网络,获得密码。