com.novell.zenworks.inventory.rtr.actionclasses.wcreports in Novell ZENworks Configuration Management (ZCM) allows remote attackers to read arbitrary folders via the dirname variable.
https://www.novell.com/support/kb/doc.php?id=7016431
https://euvd.enisa.europa.eu/vulnerability/EUVD-2015-0798