ну дык, одну кроссайтовую sql инъекцию в POST запросе http1.1 через AJAX XHR между сайтом
Asus.com и их форумом я уже провёл, данные в базе попортил, правда не чужие, а вот дальше было ещё интереснее и можно было всю БД позатереть (бэкапы есть? 😂), короче отправил отчёт асусам и комсензам, чтобы те поправили движок, а асус обновил дзентолк