
استغلال PoC لثغرة CVE-2022-34753 - حقن أوامر نظام التشغيل في SpaceLogic C-Bus Home Controller
CVE-2022-34753 هي ثغرة أمنية حرجة مصنفة ضمن CWE-78، وتشير إلى "تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل" (يُشار إليها عادةً باسم "حقن أوامر نظام التشغيل"). تشكّل هذه الثغرة خطرًا كبيرًا لأنها قد تؤدي إلى استغلال جذر عن بُعد إذا تم اختراق الأمر المتأثر.
تؤثر هذه الثغرة على المنتج التالي:
اسم المنتج: SpaceLogic C-Bus Home Controller (5200WHC2)
كان يُعرف سابقًا باسم: C-Bus Wiser Home Controller MK2
الإصدار: V1.31.460 والإصدارات الأقدم
إن استغلال PoC المُقدَّم مخصص للأغراض التعليمية والإعلامية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن استغلال هذه الثغرة.