Gallery 2.0 before 2.0.2之前的2.0 版本的\"Add Image From Web\" 功能存在跨站脚本攻击漏洞。远程攻击者可以借助 IMG标签中的Javascript,注入任意Web脚本或HTML。