PhpWebGallery 1.5.2及之前版本,以及可能的1.6.0版本中的comments.php存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助keyword 参数,注入任意Web脚本或HTML 。