MatPo Bilder Galerie 1.1版本下的includes/tumbnail.php中的PHP远程文件包含漏洞允许远程攻击者借助config[root_ordner]参数中的一个URI来执行任意的PHP代码。