SQL injection vulnerability in Geeklog before 1.3.11 allows remote attackers to execute arbitrary SQL commands via user comments for an article.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-2153
http://www.hardened-php.net/advisory-062005.php
http://www.geeklog.net/article.php/geeklog-1.3.11sr1