Так это эксплоит в шскриптсе получается? Интересно
Хотя может быть просто подстава, или хостинг админ настроить не может.
Скорее всего эксплоит в мозгах админа, раз не умеет настраивать грамотно безопасность. Либо версию с дыркой юзал - более вероятно. Там в теме этого скрипта, создатель сам писал про дыру.