Обнаруженная уязвимость в "движке" форума phpBB 2.0.17 (и предыдущих версиях) позволяет злоумышленнику включать в сообщение форума произвольные скрипты и HTML-код. Причиной этого стала некорректная обработка содержимого BBCode "", где "exploit.jpg" будет занимать переименованный любой HTML-файл на другом сервере, при просмотре страницы, содержащей это сообщение, данный файл будет выполнен на компьютере пользователя. (Источник: uinc.ru)
Тут же не описано то, как пользоваться этой уязвимостью, а просто то, с чем она связана или что-то в этом роде...