CVE-2022-34753
एक CWE-78: OS कमांड ('OS Command Injection') में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन भेद्यता मौजूद है, जो कमांड से समझौता होने पर रिमोट रूट शोषण का कारण बन सकती है। प्रभावित उत्पाद: SpaceLogic C-Bus...
- प्रकाशित
- 13 जुल॰ 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक CWE-78: OS कमांड ('OS Command Injection') में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन भेद्यता मौजूद है, जो कमांड से समझौता होने पर रिमोट रूट शोषण का कारण बन सकती है। प्रभावित उत्पाद: SpaceLogic C-Bus Home Controller (5200WHC2), जिसे पहले C-Bus Wiser Homer Controller MK2 (V1.31.460 और उससे पहले) के नाम से जाना जाता था।
स्रोत
1CVE-2022-34753 के लिए एक PoC एक्सप्लॉइट - SpaceLogic C-Bus Home Controller में OS कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।