PT-2007-6983 · Adventnet+1 · Eventlog Analyzer+1
Publicado
2007-11-21
·
Atualizado
2020-03-26
·
CVE-2007-6081
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
AdventNet EventLog Analyzer versions prior to Build 6000
Description
The issue allows remote attackers to gain privileges and modify logs due to a default "root" account without a password in the installed mysql instance.
Recommendations
For versions prior to Build 6000, update to EventLog Analyzer Build 6000 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eventlog Analyzer
Mysql Server