CVE-2022-25880: Delta Electronics DIAEnergie SQL Injection in DIAE_hierarchyHandler.ashx
Delta Electronics DIAEnergie (All versions prior to 1.8.02.004) has a blind SQL injection vulnerability exists in HandlerTagKID.ashx. This allows an attacker to inject arbitrary SQL queries, retrieve and modify database contents, and execute system commands.
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is CVE-2022-25880?
CVE-2022-25880 is a blind SQL injection vulnerability in Delta Electronics DIAEnergie prior to version 1.8.02.004.
How does CVE-2022-25880 affect Delta Electronics DIAEnergie?
CVE-2022-25880 allows an attacker to inject arbitrary SQL queries, retrieve and modify database contents, and execute system commands in Delta Electronics DIAEnergie prior to version 1.8.02.004.
What is the severity of CVE-2022-25880?
The severity of CVE-2022-25880 is critical, with a CVSS score of 9.8.
How can I fix CVE-2022-25880?
To fix CVE-2022-25880, it is recommended to update Delta Electronics DIAEnergie to version 1.8.02.004 or later.
Where can I find more information about CVE-2022-25880?
You can find more information about CVE-2022-25880 at the following link: https://www.cisa.gov/uscert/ics/advisories/icsa-22-081-01