
CVE-2022-34753 के लिए एक PoC एक्सप्लॉइट - SpaceLogic C-Bus Home Controller में OS कमांड इंजेक्शन
CVE-2022-34753 एक गंभीर सुरक्षा भेद्यता है जिसे CWE-78 के तहत वर्गीकृत किया गया है, जो "OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण" (जिसे सामान्यतः 'OS Command Injection' कहा जाता है) को इंगित करता है। यह भेद्यता एक महत्वपूर्ण जोखिम उत्पन्न करती है क्योंकि यदि प्रभावित कमांड से समझौता किया जाता है तो यह दूरस्थ रूट शोषण का कारण बन सकती है।
यह भेद्यता निम्नलिखित उत्पाद को प्रभावित करती है:
उत्पाद का नाम: SpaceLogic C-Bus Home Controller (5200WHC2)
पूर्व में इस नाम से जाना जाता था: C-Bus Wiser Home Controller MK2
संस्करण: V1.31.460 और पूर्व
प्रदान किया गया PoC शोषण केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। लेखक इस भेद्यता के शोषण से उत्पन्न किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।