Gallery是一款基于Web的图片相册管理系统。 Gallery 1.4.4-pl3及之前版本中存在跨站点脚本攻击漏洞。 远程攻击者可利用index.php中的include参数,注入任意web脚本或HTML。