Instant Photo Gallery 1及之前版本存在多个SQL注入漏洞。远程攻击者可以通过 (1) portfolio.php中的cat_id 参数和(2)content.php中的cid参数,执行任意SQL指令。