CVE-2022-43452: Delta Electronics DIAEnergie SQL Injection
SQL Injection in
FtyInfoSetting.aspx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows an attacker to inject SQL queries via Network
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Delta Electronics DIAEnergieto a version that resolves this vulnerability.Fixed in v1.9.02.001 - Upgrade
Upgrade
Delta Electronics DIAEnergieto a version that resolves this vulnerability.Fixed in v1.9.01.002
Event History
Frequently Asked Questions
What is CVE-2022-43452?
CVE-2022-43452 is a vulnerability in Delta Electronics DIAEnergie that allows an attacker to inject SQL queries via Network.
What is the severity of CVE-2022-43452?
CVE-2022-43452 has a severity rating of 8.8 (high).
How does CVE-2022-43452 affect Delta Electronics DIAEnergie?
CVE-2022-43452 affects Delta Electronics DIAEnergie versions prior to v1.9.02.001.
How can an attacker exploit CVE-2022-43452?
An attacker can exploit CVE-2022-43452 by injecting SQL queries via Network.
Is there a fix available for CVE-2022-43452?
Yes, updating Delta Electronics DIAEnergie to version v1.9.02.001 or higher fixes CVE-2022-43452.