
Un exploit PoC per CVE-2022-34753 - Iniezione di comandi del sistema operativo in SpaceLogic C-Bus Home Controller
CVE-2022-34753 è una vulnerabilità di sicurezza critica classificata come CWE-78, che indica una "Neutralizzazione impropria di elementi speciali usati in un comando del sistema operativo" (comunemente denominata "iniezione di comandi del sistema operativo"). Questa vulnerabilità comporta un rischio significativo, poiché potrebbe portare a uno sfruttamento remoto con privilegi root se il comando interessato viene compromesso.
Questa vulnerabilità interessa il seguente prodotto:
Nome del prodotto: SpaceLogic C-Bus Home Controller (5200WHC2)
Precedentemente noto come: C-Bus Wiser Home Controller MK2
Versione: V1.31.460 e precedenti
Il PoC exploit fornito è solo a scopo educativo e informativo. L'autore non è responsabile di eventuali usi impropri o danni causati dallo sfruttamento di questa vulnerabilità.