Чуть выше выложена ссылка: sql-inj в ipb <=2.1.7 пройдя по которой ты найдешь описание этой уязвимости. Про сами sql инъекции читай здесь: SQL инъекция FAQ (в т.ч. и blind SQL)