Multiple SQL injection vulnerabilities in (1) index.php, (2) modules.php, or (3) admin.php in PostNuke 0.760-RC2 allow remote attackers to execute arbitrary SQL code via the catid parameter.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-0616
http://securitytracker.com/id?1013324