Directory traversal vulnerability in the WebServer (Thttpd.bat) in IpTools (aka Tiny TCP/IP server) 0.1.4 allows remote attackers to read arbitrary files via a .. (dot dot) in a HTTP request.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2012-5266
http://www.securityfocus.com/bid/51311
http://archives.neohapsis.com/archives/bugtraq/2012-01/0045.html