EasyGallery是一款开源的图库发布工具。 EasyGallery的index.php中存在多个SQL注入漏洞。由于用户提供的数据在被用于SQL查询之前没有经过充分的过滤,远程攻击者可利用这些漏洞访问或者修改数据。