Squito Gallery是一款基于Web的图片管理软件。 Squito Gallery 1.33版本中的photolist.inc.php存在PHP远程文件包含漏洞。 远程攻击者可通过photoroot参数,执行任意PHP代码。