Bharat Mediratta Gallery PHP script 1.2.1之前的版本存在漏洞。远程攻击者可以通过远程web网站的包含文件,使用修改includedir变量的HTTP请求执行任意代码。