Определяешь версию и плагины, потом ищешь публичные эксплоиты. Ну и насколько мне известно некоторые эксплоиты возникли по принципу в админке это делать можно, а для неавторизованного нельзя (если я ничего не путаю). Так что, да, возможность есть.
Конкретные коды эксплоитов не подскажу, я для защиты интересовался.
PS: INTO OUTFILE - это известное решение влоб. Есть обходные пути для некоторых версий мускуля.