Delta Electronics · Diaenergie · CVE-2022-33005
**Nome do software vulnerável e versões afetadas**
Delta Electronics DIAEnergie versão 1.08.00
**Descrição**
Uma vulnerabilidade de cross-site scripting (XSS) no módulo Configurações do sistema/Configurações de IoT permite que invasores executem scripts da web arbitrários por meio de uma carga maliciosa injetada no campo de texto `Nome`.
**Recomendações**
Para o Delta Electronics DIAEnergie versão 1.08.00, considere restringir o acesso ao módulo Configurações do Sistema/Configurações de IoT até que uma correção esteja disponível. Como solução temporária, evite usar o campo de texto `Nome` no módulo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.