Gallery是一套开源的基于Web界面的相册管理系统。 Gallery 2.0 Alpha版本中的login.php存在跨站脚本攻击漏洞。 远程攻击者可以通过g2_form[subject]字段,注入任意web脚本或HTML。