Limny的includes/functions.php脚本中的CheckLogin函数存在SQL注入漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助username参数执行任意的SQL命令。