PHP-Nuke是一套开放源码建站程序。 PHP-Nuke My_eGallery 模块存在SQL注入漏洞。远程攻击者可以借助对modules.php的showgall操作中的gid参数,执行任意的SQL指令。