SQL injection vulnerability in Invision Power Board (aka IPB or IP.Board) before 3.4.6 allows remote attackers to execute arbitrary SQL commands via the cId parameter.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-4846
http://dringen.blogspot.com.au/2014/07/invision-power-board-blind-sql.html