【漏洞预警】Delta Electronics DIAEnergie SQL注入漏洞(CVE-2022-1370)

admin 2022年5月10日22:17:34评论73 views字数 576阅读1分55秒阅读模式

 01


漏洞描述




 


透过工业能源管理系统对用电系统各环节特别是高能耗设备进行数据采集、对数据作系统性分析、发现异常能耗及节能空间。通过持续优化设备运转效率、改善生产流程及制定能源管理策略,达到提高能源使用效率的目的。能源管理软件以系统化的方法,为企业对能源消耗结构的分析提供依据。


Delta Electronics DIAEnergie存在SQL注入漏洞,该漏洞源于ReadREGbyID缺少对外部输入SQL语句的验证。攻击者可利用该漏洞注入任意SQL查询、检索和修改数据库内容以及执行系统命令。


 02

漏洞危害



Delta Electronics DIAEnergie(1.8.02.004 之前的所有版本)在 ReadREGbyID 中存在 SQL 盲注漏洞。这允许攻击者注入任意 SQL 查询、检索和修改数据库内容以及执行系统命令。

 03

影响范围



Delta ElectronicsDIAEnergie <=1.8.02.004

04

漏洞等级

   

   高


 05

修复方案


目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.deltaww.com/en/customerService

















END

长按识别二维码,了解更多


【漏洞预警】Delta Electronics DIAEnergie SQL注入漏洞(CVE-2022-1370)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Delta Electronics DIAEnergie SQL注入漏洞(CVE-2022-1370)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月10日22:17:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Delta Electronics DIAEnergie SQL注入漏洞(CVE-2022-1370)http://cn-sec.com/archives/995989.html

发表评论

匿名网友 填写信息