CVE-2022-34753 是一个严重的安全漏洞,归类为 CWE-78,表明“对 OS 命令中使用的特殊元素的不当中和”(通常称为 'OS 命令注入')。此漏洞构成重大风险,因为如果受影响的命令被攻破,可能导致远程 root 利用。
此漏洞影响以下产品:
产品名称:SpaceLogic C-Bus Home Controller (5200WHC2)
原名:C-Bus Wiser Home Controller MK2
版本:V1.31.460 及更早版本
所提供的 PoC 利用代码仅用于教育和信息目的。作者不对因利用此漏洞而造成的任何误用或损害负责。