Программа: TWiki 4.0.0 - 4.0.4
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "filename" в сценарии viewfile. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе.
Пример:
http://[host]/bin/viewfile/TWiki/TWikiDocGraphics?rev=1;filename=../../../../../[file]