MMS Gallery PHP存在多个目录遍历漏洞,远程攻击者可以借助mms_template/中(1) get_image.php或(2) get_file.php的id参数(参数包含一个"..")读取任意文件。