versions Zenphoto avant 1.5.7 permet à un attaquant d’effectuer des attaques par injection de code PHP en menant à un utilisateur de télécharger un fichier .zip spécialement conçu.
https://jvn.jp/en/jp/JVN32252648/index.html
https://www.zenphoto.org/news/zenphoto-1.5.7/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5593