Trovebox是一套开源的图片共享和管理平台。album是其中的一个相册组件。 Trovebox 4.0.0-rc6之前版本中的album组件存在SQL注入漏洞。远程攻击者可通过发送HTTP请求利用该漏洞查看、添加、修改或删除后端数据库上的信息。