Trovebox是一套开源的图片共享和管理平台。album view是其中的一个相册查看组件。 Trovebox 4.0.0-rc6及之前版本中的album view组件存在安全漏洞。攻击者可通过发送HTTP请求利用该漏洞绕过身份验证。