Với lỗi này, attacker có thể truy cập trái phép vào kloxo như admin.
Lỗi SQL Injection này giúp attacker login dưới quyền admin
Để khắc phục bạn làm như sau
Mở /usr/local/lxlabs/kloxo/httpdocs/htmllib/phplib/lxlib.php
Tìm
function check_raw_password($class, $client, $pass)
{...