EncapsGallery存在多个跨站脚本攻击漏洞。远程攻击者通过文件参数到达(1) watermark.php 和 (2) core/中的catalog_watermark.php来注入任意web脚本或HTML。