Security Advisory
CVE-2006-4294
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Directory traversal vulnerability in viewfile in TWiki 4.0.0 through 4.0.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the filename parameter.