Sin más adjunto la imagen por si alguno se anima a investigar el fallo, como poco hay un full path disclosure ahi, la petición va por GET sin más parámetros que los que se ven en la barra de direcciones
:http://img717.imageshack.us/img717/1140/screenshotal.png
:http://img717.imageshack.us/img717/1140/screenshotal.png