Уязвимые скрипты: misc.php , newreply.php
Уязвимость в скрипте misc.php:
http://site/misc.php?action=rules&fid=-1'[SQL]
Уязвимость в скрипте newreply.php:
Атакующий может изменить заголовок, при создании предпросмотра (Preview):
Пример:
Content-Disposition: form-data; name="icon"rn
rn
-1') [SQL] /*rn
Решение: На данный момент неизвестно.