Moa Gallery 1.2.0及其早期版本中的sources/_template_parser.php存在目录游历漏洞,远程攻击者可以借助p_filename参数中的一个\"..\"读取任意文件。该问题不同于CVE-2009-4614。