Это двиг. Раскрытие пути при загрузке не валидного изображения XSS : http://www.imglab.cn/viewer.php?id="><script>alert()</script> Ну а дизайн ничего.