PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。 PHPmyGallery的_conf/core/common-tpl-vars.php中存在目录遍历漏洞。远程攻击者可以借助lang参数中的“..”,包含和运行任意本地文件。