freePHPgallery存在多个目录遍历漏洞。远程攻击者可以通过(1) comment.PHP, (2) index.PHP, 以及 (3) show.PHP的lang cookie中的一个.. (dot dot)来包含和执行任意本地文件。