EKINdesigns MySQL Quick Admin的index.php中存在目录遍历漏洞,在 magic_quotes_gpc 不可用时,远程攻击者可以通过language cookie中的一个.. (dot dot)来读取和执行任意文件。