Да, у вас небезопасная зависимость в системе при работе с ключом -T.: p
Вы запускаете свой скрипт в режиме taintperl и вызываете внешнюю программу (с sudo, не менее) с данными, основанными на информации, переданной от пользователя (которая может быть испорчена).Если вы действительно уверены, что вывод действителен и не представляет опасности, вам необходимо его не замечать: см. Официальную документацию о отмывании испорченных данных .
Вы должны быть действительно осторожными при запуске внешних программ или выполнении системных операций из CGI - например, подумайте, что может произойти, если вы введете `rm -rf /`
в качестве пользовательского ввода. perldoc perlsec содержит много информации, с которой можно начать, но также написано несколько книг о написании безопасного кода.