Gallery是一款flash相片和录像画廊制作工具。 Gallery 2.0 (G2)的gallery脚本存在目录遍历漏洞。远程攻击者可以借助g2_itemId参数中的\"..\"(参数中包含\'\'..\'\')序列,读取或包含任意文件。