оф сайт http://tikiwiki.org/
уязвимость носит критический характер.
файл tiki-graph_formula.php содержит код:
foreach( array_values( $_GET['f'] ) as $key=>$formula )
{
$formula = convert_formula( $formula );
…
function convert_formula( $formula )
{
…
return create_function('$x', "return $formula;");
}
The Best forum on Web Security Application http://forum.antichat.ru/