Вот недостатки, которые я нашел:
1)Смена пароля происходит без запроса старого. Сейчас работаю над формированием этого запроса.
2)В скрытом фрейме можно увидеть пароль администратора
Чёт я непонял,
1. причём там cgi если там пхп...
2. там замена пароля только если ты уже зашёл под правильным паролем, темболее высылка пароля на емаил админа который менять вроде вообще нельзя ;((
3. в каком скрытом фрэйме пароль админа?
4. и что такое ваш сниффер?
Вообще можно там как нить напакастить в чате, типо там писать своим шрифтом? или яву скрипт выполнить ... типо закидать окнами ??