ZENphoto 1.4.2版本的zp-core/admin-albumsort.php中的Manage Albums feature中存在SQL注入漏洞。远程认证用户可利用此漏洞借助sortableList参数,执行任意SQL命令。