Beveiligingsadvies
CVE-2022-41133
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
The affected product DIAEnergie (versions prior to v1.9.01.002) is vulnerable to a SQL injection that exists in GetDIAE_line_message_settingsListParameters. A low-privileged authenticated attacker could exploit this issue to inject arbitrary SQL queries.