Я извеняюсь может я залез не в тему, но это единственный раздел который мне кажется ближе к теме. Есть такой движок сайта как EXOOPS. но я не могу н-ти в нем дырку. Все, что я нашел так это только:
http://[target]/modules/newbb/index.php?viewcat='SQL_INJECTION http://[target]/modules/sections/ind...id=9%2c+9%2c+9
Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.