Coppermine 1.4.4 中的index.php存在目录遍历漏洞。这使得远程攻击者可以借助于文件参数中的\".//./\"序列读取任意文件,这产生了一个正则表达式来将上述序列分割成标准的\"../\"序列。