Security Advisory
CVE-2007-1140
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Directory traversal vulnerability in edit.php in pheap allows remote attackers to read and modify arbitrary files via a .. (dot dot) in the filename parameter.