Patterson Dental SupplyのEaglesoftがハードコードされたパスワードを使用している脆弱性が確認された。Eaglesoftのバックエンドデータベースの認証情報がハードコードされており、認証情報がすべて同じになっている。Eaglesoftのデータベースに機密情報が保存されているが、管理者がこれらの認証情報を変更するとバックエンドデータベースにアクセスができなくなる。この脆弱性が悪用されると、ハードコードされているパスワードを知っている攻撃者にデータベースへのアクセスをされ、情報が盗取される恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、信頼できるホストやネットワークからのみのアクセスに制限することでこの脆弱性を軽減できる。