← Back to browse · API

CVE-2022-26013

Severity
CRITICAL
CVSS
9.8
EPSS
0.09136
Risk score
42.4
CISA KEV
No
PoC
No
Published
2022-03-29
Modified
2025-04-16
First seen
2026-08-07
Aliases
EUVD-2022-30582, GHSA-RMWX-9G2W-3RPG
Products
Delta Electronics:DIAEnergie unspecified <1.8.02.004
Sources
euvd EUVD-2022-30582

Description

Delta Electronics DIAEnergie (All versions prior to 1.8.02.004) has a blind SQL injection vulnerability that exists in DIAE_dmdsetHandler.ashx. This allows an attacker to inject arbitrary SQL queries, retrieve and modify database contents, and execute system commands.

References