Snipe Gallery 3.1.4 及其更早版本中存在SQL注入漏洞,远程攻击者可以通过(1)view.php中的gallery_id参数和(2)image.php中的image_id参数执行任意SQL命令。