
Un exploit PoC para CVE-2022-34753 - inyección de comandos del sistema operativo en SpaceLogic C-Bus Home Controller
CVE-2022-34753 es una vulnerabilidad de seguridad crítica clasificada bajo CWE-78, que indica una "Neutralización Incorrecta de Elementos Especiales utilizados en un Comando del SO" (comúnmente conocida como 'Inyección de Comandos del SO'). Esta vulnerabilidad supone un riesgo significativo, ya que puede dar lugar a una explotación remota como root si el comando afectado se ve comprometido.
Esta vulnerabilidad afecta al siguiente producto:
Nombre del producto: SpaceLogic C-Bus Home Controller (5200WHC2)
Anteriormente conocido como: C-Bus Wiser Home Controller MK2
Versión: V1.31.460 y anteriores
El exploit PoC proporcionado es únicamente con fines educativos e informativos. El autor no se hace responsable de ningún uso indebido o daño causado por la explotación de esta vulnerabilidad.