Directory traversal vulnerability in index.php in PHP Upload Center allows remote attackers to read arbitrary files via "../" sequences in the filename parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/24696
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-3942
http://www.securityfocus.com/bid/15626
http://www.securityfocus.com/bid/15621