Wenn deine Version aktueller als 1.5.1 ist dann nicht, weil ab dort alle Parameter nach Angriffen gecheckt werden.
Für 1.4 gab es einen exploit, den ich sofort gefixt habe (Siehe
http://www.heise.de/security/Kritische- ... dung/77749). Aber evtl. suchen die immer noch nach den alten Versionen. Ist aber immerhin schon über ein Jahr her.
Seit 1.5.1 sind keine Lücken mehr bekannt und alle neuen Parameter werden alle nach Angriffen überprüft.
I habe ab und zu auf der Webseite solche Scans - sind bis jetzt alle gescheitert
.
/Michael