Gareth Hayes hat in seinem Blog einen Eintrag über die Anfälligkeit von PHP_SELF veröffentlicht, sofern man es nicht richtig filtert.
The Spanner - Exploiting PHP_SELF
Ergänzend noch ein Eintrag von Sean Coates, der bereits vor über 2 Jahren veröffentlicht wurde. In etwa die gleiche Thematik.
XSS Woes