Lyris ListManager 5.0至8.9b的MSDE版本将数据库中的sa帐户配置为使用具有小型搜索空间的密码(\"lyris\"且最多5位,可能来自进程ID),远程攻击者可以通过强力攻击获取访问权。