PHPEcho CMS 2.0-rc1及之前版本的modules/admin/modules/gallery.php中存在多个SQL注入漏洞。远程攻击者可以借助id参数和可能其他参数,执行任意的SQL指令。