Directory traversal vulnerability in edit_action.cgi of Webmin Directory 0.91 allows attackers to gain privileges via a '..' (dot dot) in the argument.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2001-1177
http://www.securityfocus.com/bid/3698
http://www.securityfocus.com/archive/1/245980