Invision Gallery 2.0.7的SQL注入漏洞,远程攻击者可以在使用gallery自动模块的rate命令情况下,通过(1)index.php和(2)forum/index.php中的album参数来执行任意SQL命令。