Vào thời điểm viết bài này, các chuyên gia vừa phát hiện lỗ hổng bảo mật trong module đăng nhập của . Điểm yếu bị khai thác thành công là việc dùng mã hóa khối CBC (với key là giá trị trong thẻ Machine key của file ) để mã hóa thông tin trong module đăng nhập. Kẻ tấn công, bằng việc gửi dồn dập nhiều request tới server, căn cứ trên các response mà tìm ra được key dùng trong mã hóa khối