
CVE-2022-34753 の PoC エクスプロイト - SpaceLogic C-Bus Home Controller における OSコマンドインジェクション
CVE-2022-34753 は、CWE-78 に分類される重大なセキュリティ脆弱性であり、「OS コマンドで使用される特殊要素の不適切な無効化」(一般に「OS コマンドインジェクション」と呼ばれる)を示しています。この脆弱性は、影響を受けるコマンドが侵害された場合、リモートからの root 権限での悪用につながる可能性があるため、重大なリスクをもたらします。
この脆弱性は以下の製品に影響を与えます:
Product Name: SpaceLogic C-Bus Home Controller (5200WHC2)
Formerly Known As: C-Bus Wiser Home Controller MK2
Version: V1.31.460 and prior
提供される PoC エクスプロイトは、教育および情報提供のみを目的としています。作者は、この脆弱性の悪用によって引き起こされる誤用または損害について一切の責任を負いません。