Coppermine Photo Gallery 1.3.4之前的版本中的displayimage.php 页面存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于exif数据注入任意Web脚本或HTML。