Scry Gallery 1.1 中的index.php存在目录遍历漏洞。这使得远程攻击者可以借助于参数p(该参数中包含..)序列读取任意文件。由于artrim函数调用中的参数顺序错误, p参数没有进行正确地安全处理。