Gallarific 1.1免费版并不要求对gadmin/中的(1)photos.php,(2)comments.php,和(3)gallery.php进行认证,远程攻击者可以借助一个直接请求,编辑对象。