mcGallery PRO 2.2及更早版本中存在多个SQL注入漏洞,远程攻击者可以通过show.php的(1) id,(2) start和(3) rand参数以及(4)index.php中的album参数执行任意SQL命令。