Christian Schneider CS-Gallery 2.0及之前版本的index.php中存在PHP远程文件包含漏洞。远程攻击者可以通过安全相册todo操作过程中的相册参数中的URL,执行任意的PHP代码。