Vulnerabilidad en DIAEnergy de Delta Industrial Automation (CVE-2022-3214)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
16/09/2022
Última modificación:
25/01/2024
Descripción
DIAEnergy de Delta Industrial Automation, un sistema de gestión de energía industrial, es vulnerable a CWE-798, Uso de credenciales Embebidas. Las versiones 1.8.0 y anteriores presentan esta vulnerabilidad. Podían descargarse archivos ejecutables en determinados directorios usando una autorización de portador embebida, permitiendo una ejecución de código remota
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:deltaww:diaenergie:*:*:*:*:*:*:*:* | 1.9.03.009 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



