Программа: ManageEngine EventLog Analyzer 4.x
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за того, что
приложение инсталлирует MySQL с небезопасными настройками, например, прием
удаленных соединений, и включение учетной записи с именем “root” и пустым
паролем. Эксплуатирование уязвимости позволит атакующему получить доступ к базе
данных и осуществить манипуляцию с лог файлами.