Security Advisory
CVE-2015-5467
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter.