Security Advisory
CVE-2010-0287
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Directory traversal vulnerability in the ACL Manager plugin (plugins/acl/ajax.php) in DokuWiki before 2009-12-25b allows remote attackers to list the contents of arbitrary directories via a .. (dot dot) in the ns parameter.