Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhuoniba

#43296de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2022-21640
6.1
2022-06-27
Delta Electronics · Diaenergie · CVE-2022-33005
**Nome do software vulnerável e versões afetadas** Delta Electronics DIAEnergie versão 1.08.00 **Descrição** Uma vulnerabilidade de cross-site scripting (XSS) no módulo Configurações do sistema/Configurações de IoT permite que invasores executem scripts da web arbitrários por meio de uma carga maliciosa injetada no campo de texto `Nome`. **Recomendações** Para o Delta Electronics DIAEnergie versão 1.08.00, considere restringir o acesso ao módulo Configurações do Sistema/Configurações de IoT até que uma correção esteja disponível. Como solução temporária, evite usar o campo de texto `Nome` no módulo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.