PhotoKorn Gallery中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)includes/cart.inc.php或(2)extras/ext_cats.php的dir_path参数中的URL执行任意PHP代码。