Security Advisory
CVE-2008-6336
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Directory traversal vulnerability in download.php in Text Lines Rearrange Script 1.0, when register_globals is enabled, allows remote attackers to read arbitrary local files via directory traversal sequences in the filename parameter.