SQL injection vulnerability in auth.php in PHPNews 1.2.5 allows remote attackers to execute arbitrary SQL commands via the user parameter in an HTTP POST request.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-2384
http://www.securityfocus.com/bid/14333
http://secunia.com/advisories/16148