Security Advisory
CVE-2014-5115
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Absolute path traversal vulnerability in DirPHP 1.0 allows remote attackers to read arbitrary files via a full pathname in the phpfile parameter to index.php.