Moonware (又称Dale Mooney Gallery)的config/upload.php中存在不限制文件上传漏洞。远程攻击者可以上传并执行任意images/的PHP文件,且与config/admin.php相关。