PT-2022-6643 · Unknown · Diaenergie

CVE-2022-3214

·

Publicado

2022-09-16

·

Atualizado

2026-02-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do DIAEnergie anteriores à 1.9.03.009
Descrição
O problema está relacionado ao uso de credenciais codificadas no sistema de gerenciamento de energia industrial DIAEnergie. Isso permite que um invasor remoto execute código arbitrário ao enviar arquivos executáveis para determinados diretórios utilizando autorização de portador codificada.
Recomendações
Para versões anteriores à 1.9.03.009, atualize para a versão 1.9.03.009 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso aos diretórios vulneráveis para minimizar o risco de exploração.
Evite usar autorização de portador codificada no sistema afetado até que o problema seja resolvido.

Correção

RCE

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03081
CVE-2022-3214
ZDI-22-1453
ZDI-23-1529
ZDI-23-1530
ZDI-23-1531

Produtos afetados

Diaenergie