phpCOIN 1.2.2 中的coin_includes/db.php存在目录遍历漏洞,远程攻击者可以通过在$_CCFG[_PKG_PATH_DBSE] 变量中的 \"..\" (参数中包含\'\'..\'\')序列读取任意本地文件。