PHPhotoalbum 0.5版本存在多个SQL注入漏洞。远程攻击者可以借助(1)到thumbnails.php的album参数和(2)到displayimage.php的pid参数,执行任意的SQL指令。