Enhanced Simple PHP Gallery 1.7存在信息泄露漏洞,远程攻击者可以通过直接请求sp_helper_functions.php(这会在错误消息中泄漏路径名)获取应用程序的完整路径。