
Ein PoC-Exploit für CVE-2022-34753 - OS Command Injection in SpaceLogic C-Bus Home Controller
CVE-2022-34753 ist eine kritische Sicherheitslücke, die unter CWE-78 klassifiziert ist, was auf eine "Unzureichende Neutralisierung von Sonderelementen, die in einem Betriebssystembefehl verwendet werden" hinweist (allgemein als 'OS Command Injection' bezeichnet). Diese Schwachstelle birgt ein erhebliches Risiko, da sie zu einem Remote-Root-Exploit führen kann, wenn der betroffene Befehl kompromittiert wird.
Diese Schwachstelle betrifft das folgende Produkt:
Produktname: SpaceLogic C-Bus Home Controller (5200WHC2)
Früher bekannt als: C-Bus Wiser Home Controller MK2
Version: V1.31.460 und früher
Der bereitgestellte PoC-Exploit dient nur zu Bildungs- und Informationszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden.