Directory traversal vulnerability in patience.cgi in Sophos Web Appliance before 3.7.8.2 allows remote attackers to read arbitrary files via the id parameter.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2013-2580
http://www.sophos.com/en-us/support/knowledgebase/118969.aspx