Ich weiss dass die Lücke schon länger besteht. Ich meinte mit meiner Frage eher, ob ein Eindringling das Zugriffsprotokoll manipulieren konnte, so dass "seine" Session nicht mehr gelistet ist.
Wobei diese Frage vielleicht müssig ist, da ein potentieller Angreifer durch die Lücke eh mit...